Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Modèles de stratégie de Sécurité : Question

8 réponses
Avatar
Eric
Bonjour,

Je cherche plus d'information sur l'utilisation des Modèles de stratégie de
Sécurité, car je voudrais utilise cette option pour uniformise la sécurité
dans mon entreprise (nous travaillons sans domaine)



J'ai donc crée un fichier Stratégie_de_verrouillage.inf de la manière
suivante (en bref)



Executer => mmc.exe => add/remove snap-in

Ajouter security templates puis nouvelle template

J'ai modifié ce que je voulais dans account loukout policy

Puis j'ai enregistre la nouvelle template, cela m'a crée un fichier .inf







Chez l'utilisateur, sur le fichier inf je fais un clic droit installé. Je
vais vérifier si le fichier inf a bien modifié ce que je voulais et la a ma
grande surprise rien n'a été modifié







Je ne comprends pas trop ou je me suis trompe, j'imagine que c'est sur la
parti chez l'utilisateur

Est-ce que quelqu'un pourrait m'éclaire sur la technique ? Me dire si il
faut des droit particulier car j'ai le même résultat en administrateur ou en
utilisateur sans pouvoir?

Si je peux applique le meme fichier inf pour des windows 2000, Xp et Fr, Uk?



Merci,








--


-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------

8 réponses

Avatar
François Ropert
Bonjour,



Bonjour

Chez l'utilisateur, sur le fichier inf je fais un clic droit installé. Je
vais vérifier si le fichier inf a bien modifié ce que je voulais et la a
ma

grande surprise rien n'a été modifié

Je ne comprends pas trop ou je me suis trompe, j'imagine que c'est sur la
parti chez l'utilisateur

Est-ce que quelqu'un pourrait m'éclaire sur la technique ? Me dire si il
faut des droit particulier car j'ai le même résultat en administrateur ou
en

utilisateur sans pouvoir?



Sur chaque ordinateur, connectes-toi en administrateur local et ouvres le
snapin "configuration et analyse de la sécurité" (je te laisse faire la
traduction en anglais).
Ensuite crée une base de données par "ouvrir une base de données", donnes un
nom à ta base de données sécurité.
Après il te demande le chemin du .inf que tu as crée.


Si je peux applique le meme fichier inf pour des windows 2000, Xp et Fr,
Uk?




Testé avec succès avec windows 2000 SP4 (français) + XP SP2 (français).



Merci,



Bonne chance
@+


--
Dialoguer pour une meilleure sécurité
Chat for a better security

Communauté sécurité Microsoft (French Microsoft security community) :
http://www.rezalfr.org/securite

Avatar
Eric
il n'y a pas un moyen de le faire autrement que part snapin "configuration
et analyse de la sécurité" car cette operation me parait un peu complexe
pour un utilisateur
y a t'il des cles dans le registre qui controle tout ca ce qui me
permettrait de faire un fichier reg?
(pour strategie des mot de passe, strategie de blocage, les policy d'audit,
taille et mode d'effacement pour l'event viewer, droit des utilisateur et
enfin les option de securite
LOL
bref tout quoi ;-)

"François Ropert" wrote in message
news:4278d95c$0$27265$
Sur chaque ordinateur, connectes-toi en administrateur local et ouvres le
snapin "configuration et analyse de la sécurité" (je te laisse faire la
traduction en anglais).
Ensuite crée une base de données par "ouvrir une base de données", donnes
un
nom à ta base de données sécurité.
Après il te demande le chemin du .inf que tu as crée.


Si je peux applique le meme fichier inf pour des windows 2000, Xp et Fr,
Uk?




Testé avec succès avec windows 2000 SP4 (français) + XP SP2 (français).



Merci,



Bonne chance
@+


--
Dialoguer pour une meilleure sécurité
Chat for a better security

Communauté sécurité Microsoft (French Microsoft security community) :
http://www.rezalfr.org/securite





Avatar
François Ropert
il n'y a pas un moyen de le faire autrement que part snapin "configuration
et analyse de la sécurité" car cette operation me parait un peu complexe
pour un utilisateur


Oui tu peux le faire en lançant une commande "secedit" aux utilisateurs.

Exemple: secedit /import /db tadatabase.sdb /cfg tonfichier.inf /overwrite
/quiet
Ensuite un secedit /refreshpolicy sous 2000 et gpupdate sous XP pour
actualiser les nouvelles stratégies dans la foulée.

y a t'il des cles dans le registre qui controle tout ca ce qui me
permettrait de faire un fichier reg?


Non

@+

--
Dialoguer pour une meilleure sécurité
Chat for a better security

Communauté sécurité Microsoft (French Microsoft security community) :
http://www.rezalfr.org/securite

Avatar
Michaël THIBAUT
Bonsoir,

Ceci est tout à fait normal que cela ne marche pas.

les stratégies de Lock Out s'appliquent à un domaine ! pas à un machine
locale

De la même manière que si tu essayes d'appliquer un certain nombre de chose
comme un modèle de sécurité contenant des stratégies Kerberos, ca
fonctionnera pas !

En espérant t'avoir aidé

--
Cordialement,
Michaël
MCSA/MCSE 2003

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Eric" a écrit dans le message de news:









Bonjour,

Je cherche plus d'information sur l'utilisation des Modèles de stratégie
de Sécurité, car je voudrais utilise cette option pour uniformise la
sécurité dans mon entreprise (nous travaillons sans domaine)



J'ai donc crée un fichier Stratégie_de_verrouillage.inf de la manière
suivante (en bref)



Executer => mmc.exe => add/remove snap-in

Ajouter security templates puis nouvelle template

J'ai modifié ce que je voulais dans account loukout policy

Puis j'ai enregistre la nouvelle template, cela m'a crée un fichier .inf







Chez l'utilisateur, sur le fichier inf je fais un clic droit installé. Je
vais vérifier si le fichier inf a bien modifié ce que je voulais et la a
ma grande surprise rien n'a été modifié







Je ne comprends pas trop ou je me suis trompe, j'imagine que c'est sur la
parti chez l'utilisateur

Est-ce que quelqu'un pourrait m'éclaire sur la technique ? Me dire si il
faut des droit particulier car j'ai le même résultat en administrateur ou
en utilisateur sans pouvoir?

Si je peux applique le meme fichier inf pour des windows 2000, Xp et Fr,
Uk?



Merci,








--


-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------




Avatar
Eric
pour le kerberos je suis d'accord
mais pas pour la strategie qui bloque un cpt apres x tentative, je ne
comprend pas pq elle marcherait pas avec un utilisateur local
mais dans mon cas ca ne s'appliquait meme pas mais françois m'a donne une
piste qui me semble tres bonne

Merci bien a vous 2




"Michaël THIBAUT" wrote in message
news:
Bonsoir,

Ceci est tout à fait normal que cela ne marche pas.

les stratégies de Lock Out s'appliquent à un domaine ! pas à un machine
locale

De la même manière que si tu essayes d'appliquer un certain nombre de
chose comme un modèle de sécurité contenant des stratégies Kerberos, ca
fonctionnera pas !

En espérant t'avoir aidé

--
Cordialement,
Michaël
MCSA/MCSE 2003

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Eric" a écrit dans le message de news:









Bonjour,

Je cherche plus d'information sur l'utilisation des Modèles de stratégie
de Sécurité, car je voudrais utilise cette option pour uniformise la
sécurité dans mon entreprise (nous travaillons sans domaine)



J'ai donc crée un fichier Stratégie_de_verrouillage.inf de la manière
suivante (en bref)



Executer => mmc.exe => add/remove snap-in

Ajouter security templates puis nouvelle template

J'ai modifié ce que je voulais dans account loukout policy

Puis j'ai enregistre la nouvelle template, cela m'a crée un fichier .inf







Chez l'utilisateur, sur le fichier inf je fais un clic droit installé. Je
vais vérifier si le fichier inf a bien modifié ce que je voulais et la a
ma grande surprise rien n'a été modifié







Je ne comprends pas trop ou je me suis trompe, j'imagine que c'est sur la
parti chez l'utilisateur

Est-ce que quelqu'un pourrait m'éclaire sur la technique ? Me dire si il
faut des droit particulier car j'ai le même résultat en administrateur ou
en utilisateur sans pouvoir?

Si je peux applique le meme fichier inf pour des windows 2000, Xp et Fr,
Uk?



Merci,








--


-----------------------------------------------------------
Mon infrastucture :
Serveur : Windows 2003 (UK)
Client : Windows 2000 Pro SP4 (UK)
Windows XP Pro SP2 (UK)
-----------------------------------------------------------








Avatar
Eric
mmm
petite question: /db tadatabase.sdb
je trouve ou cette database et sourtout est-ce que cette database peux
changer de nom
sinon je suis caller au meme point que si l'utilisateur doit intervenir.


"François Ropert" wrote in message
news:4278eb4e$0$1240$
il n'y a pas un moyen de le faire autrement que part snapin
"configuration
et analyse de la sécurité" car cette operation me parait un peu complexe
pour un utilisateur


Oui tu peux le faire en lançant une commande "secedit" aux utilisateurs.

Exemple: secedit /import /db tadatabase.sdb /cfg tonfichier.inf /overwrite
/quiet
Ensuite un secedit /refreshpolicy sous 2000 et gpupdate sous XP pour
actualiser les nouvelles stratégies dans la foulée.

y a t'il des cles dans le registre qui controle tout ca ce qui me
permettrait de faire un fichier reg?


Non

@+

--
Dialoguer pour une meilleure sécurité
Chat for a better security

Communauté sécurité Microsoft (French Microsoft security community) :
http://www.rezalfr.org/securite





Avatar
François Ropert
mmm
petite question: /db tadatabase.sdb
je trouve ou cette database et sourtout est-ce que cette database peux
changer de nom
sinon je suis caller au meme point que si l'utilisateur doit intervenir.




Avant de lancer la commande, il faut que tu te positionnes dans le dossier
%systemroot%securityDatabase.
Ensuite lances secedit avec tadatabse.sdb qui est un nom que tu as choisi.

@+


--
Dialoguer pour une meilleure sécurité
Chat for a better security

Communauté sécurité Microsoft (French Microsoft security community) :
http://www.rezalfr.org/securite

Avatar
Eric
ok donc je peux lui donne le nom que j'ai envie, donc je dois pas des test
sur les "clients"
merci pour tout les info


"François Ropert" wrote in message
news:427b2617$0$3142$
mmm
petite question: /db tadatabase.sdb
je trouve ou cette database et sourtout est-ce que cette database peux
changer de nom
sinon je suis caller au meme point que si l'utilisateur doit intervenir.




Avant de lancer la commande, il faut que tu te positionnes dans le dossier
%systemroot%securityDatabase.
Ensuite lances secedit avec tadatabse.sdb qui est un nom que tu as choisi.

@+


--
Dialoguer pour une meilleure sécurité
Chat for a better security

Communauté sécurité Microsoft (French Microsoft security community) :
http://www.rezalfr.org/securite