![]() Déploiement dun Windows Server 2003 appliqué à la grande distribution
DARSTEIN Lionel
60
TSMSI-A12
6.
La sécurité
Afin de sécuriser lutilisation du serveur, nous allons mettre en place une sécurité via GPO (Groupes
Policies Objects) : stratégies de groupe.
Avant de nous plonger plus dans la sécurité, faisons un point sur les restrictions et les nécessités.
Restriction :
Pas daccès sur les partitions C, D, ou E, ni sur le poste de travail
Impossibilité de modifier les paramètres daffichage.
Impossibilité daccéder au panneau de configuration.
Impossibilité de placer des fichiers sur le bureau.
Aucune icône indésirable sur le bureau.
Impossibilité de modifier les éléments du menu démarrer.
Impossibilité de déplacer la barre des tâches, masquer lhorloge, etc
Impossibilité dinstallation des logiciels par soi-même.
Nécessités :
Installer une imprimante.
Utiliser Word, Excel, Outlook, Galion*.
Stocker des fichiers dans « Mes documents »
* = Galion utilise 2 répertoires : son propre répertoire de travail (C:\Sofipar\Galion\) et C:\Temp.
6.1. Opérateur dimpression, opérateur de serveur
Suite au 4. Création de lutilisateur
Nimporte quel utilisateur dun domaine ne peut pas se connecter à nimporte quel machine.
Dans lesprit Microsoft, un serveur ne peut avoir la tâche du double emploi, c'est-à-dire quil ne peut
faire machine dédiée et poste de travail.
Cependant, dans notre cas, il le faut, car la machine gère linfrastructure dun magasin, et des
utilisateurs doivent sen servir en tant que poste de travail.
Mais la sécurité Microsoft protège le serveur en interdisant à un utilisateur basique de se connecter sur
une machine. Un message apparaît : la stratégie locale ne vous permet pas de vous connecter
Cest pour cette raison que nous attribuons à lutilisateur du serveur la fonction d « opérateur de
serveur ». Ainsi le compte utilisateur classique peut se connecter à un serveur.
De plus, toujours en suivant lesprit sécurité de Microsoft. Nimporte quel utilisateur ne peut pas rajouter
dimprimante sur un serveur.
Et comme vu dans nos nécessités, il le faut. Cest pour cela que lutilisateur du serveur a aussi la
fonction d « opérateur dimpression ».
|