En environnement Active Directory, les stratégies de groupe permettent d’assurer une homogénéité dans la configuration d'un parc de machines ou dans la gestion des profils d'utilisateur. Souvent méconnues des auditeurs, les stratégies de groupe sont pourtant essentielles pour évaluer le niveau de sécurité d’un parc de machines.Chargées d’appliquer la politique de sécurité, les stratégies de groupe peuvent être une cible intéressante pour tout attaquant souhaitant assurer sa persistance sur un domaine Active Directory.Cet article se propose de décrire le moteur d’application des stratégies de groupe en détaillant les points d’attention et les outils à utiliser lors d’un audit de sécurité.
1. Introduction
À l'heure où de plus en plus d'appareils se connectent au système d'information (SI) d'une entreprise, il est primordial pour les entités de garantir une homogénéité dans la configuration de leurs systèmes et un contrôle sur les utilisateurs qui s'y connectent. Condition sine qua non à la mise en place d'une politique de sécurité efficiente, cette problématique n'en reste pas moins complexe à adresser. En environnement Active Directory, la solution proposée par Microsoft consiste en l’utilisation des Stratégies de Groupe (ou GPO).
Les stratégies de groupe permettent, au travers d'une interface centralisée, de contrôler un ensemble de paramètres et d'options de configuration pour les produits Microsoft et pour certains produits tiers grâce à un mécanisme d’extensions.
De nombreuses options de sécurité d'un domaine Active Directory sont gérées par GPO. Ainsi, la modification du format de condensat cryptographique des hashs...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première