Ensuite, j’ai exécuté le Windows 2003 SP1 Security Configuration Wizard (SCW), en choisissant pour le serveur le rôle d’une boîte IIS autonome et en désactivant les autres fonctions et services non nécessaires. Le nouveau wizard de Microsoft a accompli la plupart du travail et m’a guidé pendant l’opération, mais il
Windows 2003 SP1 Security Configuration Wizard
n’a pas désactivé assez de services pour me satisfaire. Par conséquent, j’ai dû en désactiver quelques-uns manuellement.
Voici une récapitulation de mon expérience avec SCW:
1. Sur l’écran wizard Server Roles, j’ai choisi uniquement le rôle Web Server ; j’ai désélectionné Application Server, File Server et Middle-tier Application Server (COM+/DTC).
2. Sur l’écran wizard Client Features, j’ai désélectionné toutes les fonctions.
3. Sur l’écran wizard Installed Options, j’ai sélectionné : Backup (NT or 3rd Party), Backup to local hardware, Local application installation, Remote desktop administration, Remote SCW configuration and analysis, Remote Windows administration, Windows Firewall, et Windows user mode driver framework. J’ai désactivé les options Time Synchronization et WPAD.
4. J’ai désactivé Upload Manager.
5. J’ai configure Windows Firewall pour inclure le port RDP nécessaire.
6. J’ai configuré les protocoles d’authentification LAN Manager (LM), NTLM et NTLM2, pour qu’ils soient désactivés.
7. J’ai configuré l’audit de manière à inclure tous les succès et échecs.
Téléchargez cette ressource
Guide des Solutions Cloud & Services Managés Simplifiés
Comment capitaliser sur son existant tout en bénéficiant, dès à présent, des promesses de flexibilité et de scalabilité du cloud ? Découvrez les bonnes pratiques pour répondre aux défis de simplification du Cloud dans ce nouveau TOP 5.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Menace cyber lors des Jeux Olympiques et Paralympiques 2024
- CyberArk sécurise les identités humaines et machines avec CORA AI
- La généralisation de l’authentification par QR codes et les cyber-risques associés
- Intégrer l’IA dans son service client : les écueils à éviter pour l’IT et les métiers
- Microsoft Patch Tuesday Juillet 2024