Home Search Contact New
[ Up | Back | Next | Home | Search | Contact | New | EdelWeb ]

Durcissement Windows 2000 - Contrôleur de Domaine (DC)

Comptes - Création et gestion
Créer un groupe userAdmin membre de Users
(pour lancer des commandes telles que runas)
Créer les comptes à partir de modèles (copier)
Préférer Users (et non pas power users)
Retirer Everyone du groupe: pre-windows 2000
Compatible Access (utilisé pour RAS et SQL pré
2K q240855) en mode mixte
Placer le groupe Administrators dans les
groupes restreints
Objectif du groupe « Useradmin »: créer un groupe de privilèges simples pour les administrateurs: les inciter à utiliser autant que faire se peut des comptes non privilégiés pour leurs tâches
Implique: meilleure connaissance et sensibilisation sur les privilèges dont dispose un utilisateur simple, et sécurité renforcée.

Utiliser les groupes restreints (restricted group) GPO pour empêcher l ajout de comptes au groupe administrators.
Prévient, par exemple, de l ajout insidieux (trojans) de cpt admin.


webmaster@edelweb.fr  Copyright EdelWeb (C) 1995, 1998