Protéger vos serveurs de fichiers des cryptolocker avec FSRM et FSRM-ANTICRYPTO

Bonjour à tous Sur RDR-IT.COM, j’ai écrit un tutoriel sur l’installation de FSRM et j’explique qu’il est possible d’utiliser les filtres de fichiers pour se protéger des cryptlocker connus. Ce matin en fouillant sur Github, je suis tombé sur le dépôt FSRM-ANTICRYPTO qui propose un script PowerShell pour créer automatiquement le Groupe de fichiers et …

Lire plus



Active Directory Right Management Services : installation et configuration

protected document

Introduction AD RMS ( Active Directory Right Management ) est un service Windows Server qui permet une gestion des droits étendus sur certains fichiers. Le système est similaire à la protection DRM qui permet de protéger la propriété intellectuelle. En utilisation interne, AD RMS permet d’étendre les droits de sécurité NTFS en limitant les actions …

Lire plus



GPO : Gestion des règles du pare-feu Windows

firewall rule added

Présentation Dans ce tutoriel, nous allons voir comment ajouter des règles au pare-feu (firewall) Windows à l’aide de stratégie de groupe. Pour information, le pare-feu Windows a été implémenté dans le système d’exploitation Windows avec le service pack 2 (SP2) de Windows XP. Il est maintenant partie intégrante du système et certaine fonctionnalité comme DirectAccess …

Lire plus



Microsoft LAPS – Sécurisation des comptes Administrateur Local

Wizard install

Introduction Microsoft LAPS (Local Administrator Password Solution) est une solution gratuite fournie par Microsoft qui permet la sécurisation des postes de travail. LAPS permet pour chaque ordinateur présent dans OU de générer de façon aléatoire un mot de passe pour le compte Administrateur local et de l’enregistrer dans un attribut Active Directory (ms-Mcs-AdmPwd). Il ‘s’appuie …

Lire plus



Mise en place d’un contrôleur de domaine en lecture seule – RODC

Introduction Dans cet article, nous allons avoir comment mettre en place un contrôleur de domaine en lecture seule (RODC). Ce type de contrôleur comme son nom l’indique est lecture seule et ne peut donc pas modifier les attributs utilisateurs ou même ajouter des objets. Il existe plusieurs scénarios d’implémentation de ce type de contrôleur de …

Lire plus



AD FS : installation et configuration d’un portail SSO et de fédération d’annuaire

Form login

Introduction Dans cet article, je vous propose de découvrir les rôles AD FS (Active Directory Federation Services) et Proxy (WAP). Dans la cadre de la préparation à la certification 70-742, je me suis lancé dans le maquettage d’une infra. C’est quoi ? ADFS et le proxy qui l’accompagne permettent de mettre plusieurs choses en place …

Lire plus



Sophos XG : installation sur Hyper-V

Login page

Dans ce tutoriel, nous allons avoir comment installer un pare-feu Sophos XG sur une machine virtuelle avec Hyper-V. Pour cet article, j’ai utilisé la version Sophos XG home qui est disponible gratuitement. Prérequis Télécharger l’ISO du firewall sur le site sophos et récupérer la clef de licence qui sera envoyé par email. Créer une machine virtuelle …

Lire plus



Sophos XG : sécurisation des emails

Portail user

Introduction Dans ce tutoriel, nous allons voir comment sécuriser les emails avec un firewall Sophos XG. Le firewall propose deux mode de fonctionnement pour le filtrage des emails : MTA : le firewall va agir en tant que relais SMTP Legacy : il va être placer en mode transparent, mode que nous allons voir dans …

Lire plus