Meilleur auteur de réponses
VOS MEILLEURS GPO Pour la Sécurité

Question
-
Bonjour,
Je cherche de bonne pratique en terme de sécurité, et plus particulièrement à l'aide de GPO.
Mon AD est sous 2008R2.
Quelles GPO utilisez vous ? Et pourquoi ?
par exemple : ecran de veille + mot de passe
ou encore complexité du mdp, ou restriction réseau etc.....
Merci de vos conseil.
mardi 15 octobre 2013 22:26
Réponses
-
Bonjour,
Security Compliance Manager est la solution la plus adaptée pour faire du hardening : http://technet.microsoft.com/en-us/solutionaccelerators/cc835245.aspx
Les Baselines sont déjà intégrées en fonction de la version d'OS et des rôles. Il contient aussi un guide de sécurité par version d'OS, c'est l'outil indispensable si vous voulez faire de la sécurité via GPO sur les produits Microsoft.
Vous pouvez aussi consulter les Benchmarks CIS mais c'est plus "indigeste" : https://benchmarks.cisecurity.org/downloads/browse/index.cfm?category=benchmarks.os.windows
Cdt,
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 21 octobre 2013 06:52
vendredi 18 octobre 2013 07:06 -
Bonjour,
Il y a beaucoup documentation sur TechNet concernant votre question.
Ça dépend de ce que vous voulez faire…je vous donne quelques liens utiles à consulter:
- Guide de planification et de déploiement de la stratégie de groupe
- Gestion de la stratégie de sécurité du serveur dans Windows Server 2008
Je vous donne quelques exemples aussi :
- Paramètres de stratégie de groupe pour l'application Personnalisation
- Password Policy
- Enforcing Strong Password Usage Throughout Your Organization
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE.
S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 21 octobre 2013 06:52
jeudi 17 octobre 2013 16:32
Toutes les réponses
-
Bonjour,
Il y a beaucoup documentation sur TechNet concernant votre question.
Ça dépend de ce que vous voulez faire…je vous donne quelques liens utiles à consulter:
- Guide de planification et de déploiement de la stratégie de groupe
- Gestion de la stratégie de sécurité du serveur dans Windows Server 2008
Je vous donne quelques exemples aussi :
- Paramètres de stratégie de groupe pour l'application Personnalisation
- Password Policy
- Enforcing Strong Password Usage Throughout Your Organization
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE.
S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 21 octobre 2013 06:52
jeudi 17 octobre 2013 16:32 -
Bonjour,
Security Compliance Manager est la solution la plus adaptée pour faire du hardening : http://technet.microsoft.com/en-us/solutionaccelerators/cc835245.aspx
Les Baselines sont déjà intégrées en fonction de la version d'OS et des rôles. Il contient aussi un guide de sécurité par version d'OS, c'est l'outil indispensable si vous voulez faire de la sécurité via GPO sur les produits Microsoft.
Vous pouvez aussi consulter les Benchmarks CIS mais c'est plus "indigeste" : https://benchmarks.cisecurity.org/downloads/browse/index.cfm?category=benchmarks.os.windows
Cdt,
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 21 octobre 2013 06:52
vendredi 18 octobre 2013 07:06 -
Merci beaucoup, c'est exactement ce que je cherchailundi 21 octobre 2013 22:37