Ce paramètre de stratégie permet de configurer un accès sécurisé aux chemins UNC.
Si vous activez cette stratégie, Windows n'autorisera l'accès aux chemins UNC spécifiés qu'après avoir rempli les exigences de sécurité supplémentaires.
Spécifiez des chemins d'accès réseau renforcés. Dans le champ de nom, entrez un chemin d'accès UNC complet pour chaque ressource réseau. Pour sécuriser tous les accès à un partage donné, quel que soit le nom du serveur, spécifiez « * » (astérisque) comme nom de serveur. Par exemple : « \\*\NETLOGON ». Pour sécuriser tous les partages hébergés sur un serveur, vous n'êtes pas obligé de spécifier le nom du partage dans le chemin d'accès UNC. Par exemple : « \\SERVER ». Dans le champ de valeur, spécifiez une ou plusieurs options parmi les suivantes, séparées par des virgules : RequireMutualAuthentication=1 : une authentification mutuelle entre le client et le serveur est requise afin de s'assurer que le client se connecte bien au serveur approprié. RequireIntegrity=1 : la communication entre le client et le serveur doit utiliser un dispositif d'intégrité afin d'éviter un endommagement des données. RequirePrivacy=1 : la communication entre le client et le serveur doit être chiffrée afin d'éviter que des tiers ne consultent des données critiques.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Vous devez exiger les options Intégrité et Authentification mutuelle pour tous les chemins d'accès UNC hébergeant des programmes exécutables, des fichiers de script ou des fichiers qui contrôlent des stratégies de sécurité. Pour des performances optimales, pensez à héberger les fichiers ne nécessitant pas les options Intégrité et Confidentialité sur des partages différents de ceux nécessitant impérativement ces options de sécurité . Pour en savoir plus sur la configuration Windows à utiliser pour exiger une sécurité supplémentaire en cas d'accès à des chemins UNC spécifiques, consultez la page http://support.microsoft.com/kb/3000483.