Infrastructure multi-réseaux

Intervenir sur les droits et la sécurité de l'AD

Gérez les droits avancés, les groupes selon la méthodologie Microsoft et sécurisez le serveur.
NTFSAGDLPPermissionsSécurité WindowsPartage

Partagez des documents entre groupes d'utilisateurs en respectant les bonnes pratiques et la politique de sécurité de l'entreprise. Mettez en œuvre les permissions NTFS avancées et la méthodologie Microsoft AGP/AGDLP.

Exemple concret

Plusieurs services doivent partager des documents avec des niveaux d'accès différents. Vous créez les groupes selon la méthode AGDLP (comptes → groupes globaux → groupes de domaine local → permissions), appliquez les permissions NTFS avancées sur les dossiers partagés, puis appliquez les bonnes pratiques de durcissement du serveur Windows.

Objectifs d'apprentissage

  • Gérer les droits et partages avancés
  • Gérer les groupes utilisateurs selon la méthodologie Microsoft
  • Sécuriser le serveur Windows

Je crée les groupes selon la méthode AGDLP

Commencer
3 objectifs
Objectifs :
  • Créer des comptes utilisateurs par service
  • Créer des groupes globaux et des groupes de domaine local selon la méthode AGDLP
  • Attribuer les permissions au bon niveau de groupe
Outils utilisés :
Console Active DirectoryMéthodologie Microsoft AGDLPCartographie des services Steel+
Livrables :
  • Groupes créés selon la méthode AGDLP
  • Schéma de la chaîne comptes → groupes → permissions

J'applique les permissions NTFS avancées sur les dossiers partagés

Commencer
3 objectifs
Objectifs :
  • Appliquer des permissions NTFS avancées cohérentes avec les groupes AGDLP
  • Vérifier l'accès différencié de plusieurs services à un même dossier
  • Corriger un conflit de permissions détecté
Outils utilisés :
Serveur de fichiersConsole de gestion des permissions NTFSMatrice des accès attendus
Livrables :
  • Permissions NTFS appliquées et vérifiées
  • Rapport de test d'accès par service

Je durcis la sécurité du serveur Windows

Commencer
3 objectifs
Objectifs :
  • Identifier les bonnes pratiques de durcissement d'un serveur Windows
  • Appliquer les mesures de durcissement retenues
  • Vérifier l'absence de régression fonctionnelle après durcissement
Outils utilisés :
Serveur WindowsGuide de bonnes pratiques de sécurisationConsole de gestion des stratégies locales
Livrables :
  • Serveur durci conformément au guide retenu
  • Rapport de vérification post-durcissement