Affichage des articles dont le libellé est system32. Afficher tous les articles
Affichage des articles dont le libellé est system32. Afficher tous les articles

Securing and Maintaining ISA Server 2004

Managing System Services on the ISA Server Computer :

A second step in securing the computer running ISA Server is to disable all services on the computer that are not required. Several core services are required for ISA Server to run properly, and additional services can be enabled depending on the functionality required. All other services should be disabled.

To manage system services on the computer running ISA Server, follow this procedure:
1. Open the Services console from the Administrative Tools folder.
2. Right-click the service that you are configuring and click Properties.
3. On the service Properties page, on the General tab, select the Startup type. You can also start, stop, pause, or resume the service.


Using Security Templates to Manage Services :
You can manage the system services manually on the computer running ISA Server 2004. However, if you have multiple computers running ISA Server, you should automate the process of managing the services. One option for managing the system services is to use security templates. Security templates are preconfigured sets of security settings that can be applied to users and computers. Security templates can be used to configure the following:

1- Audit Policy settings These settings specify the security events that are recorded in the Event Log. You can monitor security-related activity such as who accesses or attempts to access an object, when a user logs on or logs off a computer, or when changes are made to an Audit Policy setting.
2- User Rights Assignment These settings specify which users or groups have logon rights or privileges on the member servers in the domain.
3- Security Options These settings are used to enable or disable security settings for servers, such as digital signing of data, administrator and guest account names, driver installation behavior, and logon prompts.
4- Event Log settings These settings specify the size of each event log and actions to take when each event log becomes full.
5- System services These settings specify the startup behavior and permissions for each service on the server.

Implementing Security Templates
If your computer is a member of an Active Directory directory service domain, you can apply security templates using Group Policy at a domain or organizational unit (OU) level. If your computer is not a member of a domain, you can use the Security Configuration and Analysis Microsoft Management
Console (MMC) snap-in or the Secedit command-line tool.

Microsoft has released the Windows Server 2003 Security Guide, which includes several templates that you can use to secure servers on your network. The templates are grouped into three categories:
1- Enterprise Client templates are designed for most networking environments that contain only Windows 2000 or later computers.
2- Legacy Client templates are designed for networking environments that contain older computers.
3- High Security templates are designed to be deployed only in networks that require very high security.

Module 8 : Maintenance des logiciels à l’aide des services SUS

Introduction :

En règle générale, les administrateurs système assurent la mise à jour des systèmes en procédant à une vérification fréquente des mises à jour de logiciels sur le site Web Windows Update ou le site de sécurité Microsoft. Ils téléchargent manuellement les mises à jour disponibles, les testent dans leur environnement, puis les distribuent manuellement ou à l’aide de leurs outils traditionnels de distribution de logiciels.

Les services SUS permettent aux administrateurs d’effectuer ces tâches automatiquement.

Procédures 1 : côté serveur :

1. Le serveur exécutant les services SUS effectue une synchronisation planifiée avec Windows Update et reçoit de nouveaux packages de mises à jour.
2. L’administrateur système examine les nouveaux packages et détermine s’ils nécessitent un test.
a. Si un test est requis, l’administrateur envoie les nouveaux packages pour qu’ils soient testés.
b. Si aucun test n’est requis, l’administrateur passe à l’étape 3.
3. L’administrateur approuve les nouveaux packages de mises à jour.


Procédures 2 : côté client :

1. La fonctionnalité Mises à jour automatiques installée sur les ordinateurs clients vérifie quotidiennement le serveur exécutant les services SUS et télécharge les nouveaux packages de mises à jour approuvées, à partir du serveur exécutant les services SUS ou depuis le site Web Windows Update.
2. À l’heure de mise à jour planifiée, les services SUS vérifient si l’administrateur est connecté.
a. Si l’administrateur est connecté, une bulle d’état s’affiche sur son bureau et il peut décider de reporter ou d’exécuter l’installation.
b. S’il n’est pas connecté, le programme effectue l’étape 6.
3. Le travail d’installation planifié commence et la fonctionnalité Mises à jour automatiques installe les packages nouveaux ou modifiés.
4. La fonctionnalité Mises à jour automatiques vérifie si les nouveaux packages nécessitent un redémarrage du serveur ou du client.
a. Si un redémarrage est requis, le système redémarre après l’installation de tous les packages.
b. Si aucun redémarrage n’est requis, l’installation est terminée.
5. La fonctionnalité Mises à jour automatiques attend la prochaine vérification planifiée.


Procédure 3 : configuration des services SUS à l’aide des paramètres par défaut :

Pour configurer les services SUS :

1. Téléchargez les services SUS à l’adresse http://www.microsoft.com/windows2000/windowsupdate/sus/default.asp.
2. Double-cliquez sur le fichier SUS10SP1.exe pour commencer la procédure d’installation.
3. Dans la page Welcome de l’Assistant Installation, cliquez sur Next.
4. Lisez et acceptez le End User License Agreement.
5. Cochez la case Typical.
6. Dans l’Assistant Installation, cliquez sur Install, puis sur Finish pour ouvrir le site Web d’administration des services SUS dans Internet Explorer.


Procédure 4 :

Pour créer un objet Stratégie de groupe pour les mises à jour automatiques d’une unité d’organisation, en utilisant le nom de l’ordinateur de votre classe, à titre d’exemple :

1. Dans le menu Démarrer, pointez sur Outils d’administration, puis cliquez sur Gestion des stratégies de groupe.
2. Dans l’arborescence de la console, développez Gestion des stratégies de groupe, Forêt : nwtraders.msft, Domaines, nwtraders.msft et Locations, puis cliquez sur London.
3. Cliquez avec le bouton droit sur London, puis sur Créer et lier un objet de stratégie de groupe ici.
4. Dans la boîte de dialogue Nouvel objet GPO, tapez London SUS Automatic Updates, puis cliquez sur OK.
5. Cliquez avec le bouton droit sur London SUS Automatic Updates, puis cliquez sur Modifier.
6. Sous Configuration ordinateur, développez successivement Modèles d’administration et Composants Windows, puis cliquez sur Windows Update.
7. Dans le volet des informations, double-cliquez sur Configuration du service Mises à jour automatiques.
8. Dans la boîte de dialogue Propriétés de Configuration du service Mises à jour automatiques, cliquez sur Activé, puis sur Paramètre suivant.
9. Dans la boîte de dialogue Propriétés de Spécifier l’emplacement intranet du service de Mise à jour Microsoft, cliquez sur Activé.

10. Dans la zone Configurer le service intranet de Mise à jour pour la détection des mises à jour, tapez http://NomOrdinateur (NomOrdinateur étant ici le nom de votre ordinateur).
11. Dans la zone Configurer le serveur intranet de statistiques, tapez
http://NomOrdinateur (NomOrdinateur étant ici le nom de votre ordinateur).
12. Fermez successivement la boîte de dialogue Éditeur d’objets de stratégie de groupe, puis la fenêtre Gestion des stratégies de groupe.


Procédure 5 : sauvegarde des services SUS :

Pour sauvegarder les services SUS à l’aide de ntbackup :

1. Dans la boîte de dialogue Exécuter, tapez ntbackup, puis cliquez sur OK.
2. Dans la page Assistant Sauvegarde ou Restauration, cliquez sur mode avancé.
3. Dans la fenêtre intitulée Utilitaire de sauvegarde, cliquez sur l’onglet Sauvegarder.
4. Développez Disque local (C:), puis cochez la case Inetpub.
5. Développez successivement Windows, system32 et inetsrv, puis cochez la case MetaBack.
6. Dans la zone Nom du fichier ou média de sauvegarde, spécifiez le nom du fichier de sauvegarde, puis cliquez sur Démarrer.
7. Dans la boîte de dialogue Informations sur la sauvegarde, cliquez sur Démarrer la sauvegarde.
8. Une fois la sauvegarde terminée, cliquez sur Fermer.

Google