Windows Server 2003 SP1. Survol technique de Windows Server 2003 Service Pack 1 Rick Claus Conseillers professionnels en TI Microsoft Canada.

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

Rick Claus Conseiller professionnel en TI Microsoft Canada Rodney Buike Conseillère professionnelle en TI Microsoft Canada
Rick Claus Conseiller professionnel en TI Microsoft Canada Rodney Buike Conseiller professionnel en TI Microsoft Canada
GPO Group Policy Object
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
Protection du réseau périphérique avec ISA 2004
Préinstallation de Microsoft Office System 2007 en utilisant lOPK (OEM Preinstallation Kit) OEM System Builder Channel.
Essai et consolidation au moyen des techniques de virtualisation.
1 HPC pour les opérations. Sommaire Quelques rappels sur Windows Compute Cluster Server Déploiement de Compute Cluster Administration de Compute cluster.
Botnet, défense en profondeur
Protection de Exchange Server 2003
Tournée TechNet 2006 sur la conception « Une infrastructure sécurisée bien gérée »
Sécurité et Windows Server 2003 SP1 et R2 Stephane Saunier Fabrice Meillon Microsoft France.
1 HPC pour les opérations. Administration Compute Cluster Server.
La Gestion de la Configuration
Vue d'ensemble Vue d'ensemble de la sécurité dans Windows Server 2003
Vue d'ensemble Implémentation de la sécurité IPSec
Module 6 : Gestion et analyse du système DNS
Vue d'ensemble Création de comptes d'utilisateurs
Active Directory Windows 2003 Server
Restriction daccès aux logiciels et aux matériels Problème de licence Nicolas CHABANOLES Matière : SRR Lieu: UFRIMA.
Module 10 : Prise en charge des utilisateurs distants
Module 1 : Préparation de l'administration d'un serveur
Citrix® Presentation Server 4.0 : Administration
Windows 7 Administration des comptes utilisateurs
Unity Real time Service Pack 10 update
ECF 5 PRESENTATION « BULLE APPLICATIVE »
Configuration de Windows Server 2008 Active Directory
GESTION DE PARCS D’ORDINATEURS
Citrix® Presentation Server 4.0 : Administration
BitDefender Enterprise Manager. BitDefender Enterprise Manager – protection centralisée pour votre réseau Principales fonctions Fonctions spéciales (WMI)
WINDOWS Les Versions Serveurs
Utiliser cette présentation
Présentation de Windows 2000 Quest-ce que Windows 2000? 2 versions principales : 1.Windows 2000 Professionnel : Système dexploitation client (comme Windows.
Module 8 : Maintenance des logiciels à l'aide des services SUS
Module 4 : Maintenance des pilotes de périphériques
Module 3 : Création d'un domaine Windows 2000
Module 1 : Installation de Microsoft Windows XP Professionnel
Du 25 mai au 15 juin Déployer Windows Vista et Office 2007 Bruce Cowper Conseiller professionnel en TI Microsoft Canada Damir.
Module 12 : Surveillance des ressources et des performances
Solutions d'infrastructure, systèmes et réseaux
Mise en oeuvre et exploitation
Aperçu Technique de Windows Server 2003 SP1 Christophe Lauer - Relations Techniques Editeurs de Logiciels Division Développeurs & Plate-forme d’Entreprise.
Sécurité et confidentialité dans Microsoft Internet Explorer William Keener Développement de contenu Global Service Automation Microsoft Corporation.
Yonel Grusson 1 SQL SERVER 2000 CLIENT/SERVEUR. Yonel Grusson 2 PLAN Présentation Installation Résultat de l'installation L'administration –Par le SQL.
Erreurs commises couramment dans le domaine de la sécurité 1.Sensibilisation aux questions de sécurité 2.Suivi des incidents 3.Gestion déficiente des.
GESTION DES UTILISATEURS ET DES GROUPES
Plan Qu’est-ce que Windows Server 2008 ?
La mémoire virtuelle Dans laquelle un ordinateur exécute des programmes dont les besoins en mémoires dépassent la mémoire disponible. Par exemple des.
FTP : File Transfer Protocol (protocole de transfert de fichier ) est un protocole de communication destiné à l'échange informatique de fichiers sur.
Module 3 : Création d'un domaine Windows 2000
AFPA CRETEIL 14-1 Windows NT Environnement des utilisateurs Chapitre 14.
En route vers le déploiement . . .
Clifton Hughes Développeur Global Support Automation Microsoft Corporation Présentation du pare-feu de connexion Internet Microsoft Windows XP Clifton.
Citrix ® Presentation Server 4.0 : Administration Module 12 : Sécurisation de l'accès aux ressources publiées.
Citrix ® Presentation Server 4.0 : Administration Module 9 : Déploiement d'applications.
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
Chapitre 17 Sauvegardes.
Module 2 : Planification de l'installation de SQL Server
Stratégies de groupe : GPO
1 Démo SoftGrid. Le Séquenceur SoftGrid Utilisation d’un « packageur » SoftGrid Possibilité de “séquencer” en ligne de commande (CLI) Existence d’outils.
Surveillance des ressources et des performances. Vue d'ensemble Identification des informations système Utilisation du Gestionnaire des tâches pour surveiller.
Gérer son parc de postes de travail et serveurs avec System Center Essentials (SCE) 2007.
AFPA CRETEIL 5-1 Windows NT Administration des utilisateurs Chapitre 5.
9 février 2010 Enrique Ruiz Mateos Architecte avant-vente Microsoft
Installation du PGI – CEGID
FACTORY systemes Module 2 Section 1 Page 2-3 Installation d’Industrial SQL FORMATION InSQL 7.0.
Chapitre 12 Surveillance des ressources et des performances Module S41.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
Transcription de la présentation:

Windows Server 2003 SP1

Survol technique de Windows Server 2003 Service Pack 1 Rick Claus Conseillers professionnels en TI Microsoft Canada

Objectifs de la présentation Présenter les nouvelles fonctions et les nouveaux outils de Windows Server 2003 Service Pack 1. Examiner les nouveaux modèles de sécurité et les améliorations à ce chapitre. Démontrer comment gérer et tester ces changements dans votre environnement Méthodes éprouvées, outils et conseils

Programme Fonctions et outils de configuration de SP1 Améliorations à la sécurité du système et du réseau Options de configuration Test dans un laboratoire virtuel

Objectifs de SP1 Amélioration de la sécurité –Réduction de la surface vulnérable aux attaques –Nouvelles améliorations à la sécurité Réduction et renforcement des privilèges par défaut des services RPC / DCOM Prise en charge de matériel NX (No Execute) Intel AMD Pare-feu Windows activé par défaut Nouveau scénario dinstallation Assistant de configuration de sécurité qui aide les admin. TI Configuration et verrouillage fondés sur les rôles Mise en quarantaine du réseau VPN Inspection des clients Correction Isolation Vérification de la métabase IIS 6.0 Fiabilité accrue Performance accrue –Amélioration de 10 %+ dans TPC, TPC-H, SAP, SSL, etc.

Fonctions et améliorations de SP1 Améliorations pertinentes de XP SP2 –RPC, verrouillage DCOM Pare-feu Windows Protection post-installation Protection du réseau à lamorçage assurant lintégrité des installations Assistant de configuration de sécurité Système dextension à 64 bits de base

Options de déploiement de SP1 Installation manuelle Update.exe /? (pour les options) Update.msi Intégration Update.exe /integrate: Logiciel dimagerie OS deployment feature pack pour SMS 2003 Installation par script Unattend.txt

Après linstallation de SP1 Nouvelle installation du serveur (intégrée) Appel de la protection post-installation : Protection du serveur entre linstallation du SE et linstallation des dernières mises à jour Le pare-feu Windows est activé sil na pas été configuré explicitement durant linstallation Mise à niveau Server 2003 (update.exe) Pare-feu désactivé par défaut Entrée en vigueur de nouveaux modèles de sécurité Installer et exécuter lAssistant de configuration de sécurité

Protection post-installation Linterface PSSU (Post Setup Security Updates) permet aux administrateurs dinstaller en toute sécurité des mises à jour du produit après linstallation initiale de Windows Server 2003 et de SP1 Saffiche à louverture de session de ladministrateur ou en raison de linstallation dune mise à jour du produit ou dune autre maintenance Le pare-feu Windows est arrêté et le service est désactivé dès que vous cliquez sur le bouton Terminer

Après linstallation de SP1 Protection post-installation Protection post-installation démonstration démonstration

Assistant de configuration de sécurité Repère les ports ouverts LAssistant doit être exécuté de concert avec les applications et services nécessaires Sélectionne les rôles du serveur à partir dune base de données de configuration Configure les services nécessaires Configure les ports pour le pare-feu Windows Configure la sécurité pour LDAP et SMB Configure une politique de vérification Configure les paramètres propres aux rôles joués par le serveur

Assistant de configuration de sécurité Configuration enregistrée dans un fichier XML Appliquée par lassistant Application dune politique de sécurité existante Appliquée à partir de la ligne de commande scwcmd.exe configure /p:webserverpolicy.xml Utilisée dans les scripts Scripts dinstallation automatique

Assistant de configuration de sécurité Utilisation de lassistant de configuration de sécurité Utilisation de lassistant de configuration de sécurité Rôles et modèles Rôles et modèles démonstration démonstration

Programme Fonctions et outils de configuration de SP1 Améliorations à la sécurité du système et du réseau Options de configuration Test dans un laboratoire virtuel

Améliorations à la sécurité du système Prévention de lexécution des données (DEP) Imposée par le matériel et le logiciel DEP par le matériel Exige le soutien du processeur Le processeur marque certaines zones de mémoire comme non exécutables à moins quelles contiennent spécifiquement du code exécutable Peut causer des problèmes de compatibilité DEP par le logiciel Fonctionne sur nimporte quel processeur qui prend en charge Windows Server 2003 Protège les programmes en binaire contre les progr. dexploitation de la vulnérabilité relatifs au traitement des exceptions Ne devrait pas causer de problèmes de compatibilité

Améliorations à la sécurité du système Prévention de lexécution des données Configuration de boot.ini /noexecute=PolicyLevel OptIn – Activation de la DEP par le logiciel; activation de la DEP par le matériel uniquement pour les applications configurées à cette fin OptOut – Activation de la DEP par le logiciel et le matériel; désactivation uniquement pour les applications de la liste dexceptions AlwaysOn – Activation permanente de la DEP par le logiciel et le matériel, sans tenir compte des exceptions configurées AlwaysOff – Désactivation de la DEP par le logiciel et le matériel

Améliorations à la sécurité du réseau Sécurité DCOM Autorisations DCOM Lancement Activation Accès Sécurité à léchelle du système Configurée par ladministrateur Touche tous les serveurs DCOM Services de composants Stratégie de groupe

Améliorations à la sécurité du réseau Sécurité RPC RPC est un protocole de communication réseau Améliorations de SP1 Exige des connexions authentifiées Incompatible avec les tubes nommés (named pipes) Paramètres de sécurité ADP RestrictRemoteClients EnableAuthEpResolution

Sécurité de lappel de procédures à distance (RPC) Configuration de la sécurité RPC Configuration de la sécurité RPC Visualisation des effets de la sécurité RPC Visualisation des effets de la sécurité RPC démonstration démonstration Sécurité DCOM Examen des autorisations DCOM Examen des autorisations DCOM Démonstration dautorisations DCOM à léchelle du système Démonstration dautorisations DCOM à léchelle du système

Programme Fonctions et outils de configuration de SP1 Améliorations à la sécurité du système et du réseau Options de configuration Test dans un laboratoire virtuel

Gestion des fonctions Pare-feu Windows (paramètres par défaut) Sécurité à lamorçage Activé par défaut (installation intégrée seulement) Paramètres par défaut globaux de configuration et de restauration Activé sans exceptions Prise en charge de la ligne de commande Prise en charge de linstallation automatique Prise en charge de RPC pour les services système Profils multiples Liste dexceptions du pare-feu Windows Restrictions au sous-réseau local

Gestion des fonctions Config. ligne de commande avec Netsh

Gestion des fonctions Interface graphique du pare-feu Windows

Gestion des fonctions Stratégie de groupe

Pare-feu Windows Modification de létat du pare-feu Windows et du service de partage de connexions Internet (ICS) pour activer la configuration du pare-feu Modification de létat du pare-feu Windows et du service de partage de connexions Internet (ICS) pour activer la configuration du pare-feu Configuration du pare-feu Windows à laide de linterface graphique, de la ligne de commande et de la stratégie de groupe Configuration du pare-feu Windows à laide de linterface graphique, de la ligne de commande et de la stratégie de groupe démonstration démonstration

Programme Fonctions et outils de configuration de SP1 Améliorations à la sécurité du système et du réseau Options de configuration Test dans un laboratoire virtuel

Test dans un laboratoire virtuel Pourquoi tester? Connaître les effets de la mise à jour Planifier le déploiement Régler les problèmes éventuels dans lenvironnement de test Aplanir le processus de mise à niveau

Comment tester linstallation de SP1 dans votre environnement Vérifier que les logiciels et les services continuent de bien fonctionner Installer le SP1 sur chaque ordinateur et appliquer les paramètres et modèles de sécurité Créer un environnement de test représentatif des ordinateurs, des logiciels et des services de votre entreprise

Réseau de test virtuel Tester avec des réseaux virtuels Environnement de test virtuel pour le SP1 Réseau de test isolé Cartes réseau virtuelles Cartes réseau virtuelles Serveur matériel Cartes réseau physiques Réseau virtuel ponté Commutateur virtuel Poste de travail XP SP2 MV Serveur dapplication MV Server 2003 SP1 MV Réseau interne privé Réseau virtuel ponté Réseau privé virtuel Serveur DHCP virtuel

Tester le SP1 dans un réseau virtuel Environnements réseau virtuels Environnements réseau virtuels Fonction Annuler Fonction Annuler démonstration démonstration

Résumé Windows Server 2003 SP1 offre de nombreuses améliorations à la sécurité. Ces améliorations rehaussent la sécurité et aident à protéger contre les attaques. Les nouvelles fonctions de sécurité devraient être testées à fond avant leur mise en œuvre. SP1 contient aussi une foule de nouveaux outils pour vous aider à gérer les paramètres et les rôles du serveur.

Pour en savoir plus Visitez TechNet à – Windows Server 2003 SP1 version bêta – /sp1/default.mspx Virtualisation dun serveur – n.mspx

Pour plus dinformation… Microsoft TechNet Rick Claus

Votre potentiel. Notre passion. MC

Où trouver TechNet? Visitez TechNet en ligne à Abonnez-vous à TechNet Flash /technet/abouttn/subscriptions/flash_register.mspx Joignez-vous au forum TechNet en ligne Devenez membre de TechNet Assistez à davantage dévénements TechNet ou voyez-les en ligne