Chemins d'accès UNC renforcés

Ce paramètre de stratégie permet de configurer un accès sécurisé aux chemins UNC.

Si vous activez cette stratégie, Windows n'autorisera l'accès aux chemins UNC spécifiés qu'après avoir rempli les exigences de sécurité supplémentaires.

Pris en charge sur : Au minimum Windows Vista

Spécifiez des chemins d'accès réseau renforcés. Dans le champ de nom, entrez un chemin d'accès UNC complet pour chaque ressource réseau. Pour sécuriser tous les accès à un partage donné, quel que soit le nom du serveur, spécifiez « * » (astérisque) comme nom de serveur. Par exemple : « \\*\NETLOGON ». Pour sécuriser tous les partages hébergés sur un serveur, vous n'êtes pas obligé de spécifier le nom du partage dans le chemin d'accès UNC. Par exemple : « \\SERVER ». Dans le champ de valeur, spécifiez une ou plusieurs options parmi les suivantes, séparées par des virgules : RequireMutualAuthentication=1 : une authentification mutuelle entre le client et le serveur est requise afin de s'assurer que le client se connecte bien au serveur approprié. RequireIntegrity=1 : la communication entre le client et le serveur doit utiliser un dispositif d'intégrité afin d'éviter un endommagement des données. RequirePrivacy=1 : la communication entre le client et le serveur doit être chiffrée afin d'éviter que des tiers ne consultent des données critiques.

Chemins d'accès UNC renforcés :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths
Value Name{number}
Value TypeREG_SZ
Default Value

Vous devez exiger les options Intégrité et Authentification mutuelle pour tous les chemins d'accès UNC hébergeant des programmes exécutables, des fichiers de script ou des fichiers qui contrôlent des stratégies de sécurité. Pour des performances optimales, pensez à héberger les fichiers ne nécessitant pas les options Intégrité et Confidentialité sur des partages différents de ceux nécessitant impérativement ces options de sécurité . Pour en savoir plus sur la configuration Windows à utiliser pour exiger une sécurité supplémentaire en cas d'accès à des chemins UNC spécifiques, consultez la page http://support.microsoft.com/kb/3000483.


networkprovider.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)