⬅️ Retour au Menu Livrable 2 | 🏡 Retour à l'accueil

La Forteresse Numérique : Sécurisation et Conformité

Ultime étape du projet, ce lot verrouille l'infrastructure et définit les règles de vie numérique. Nous passons d'une configuration fonctionnelle à une configuration sécurisée (Hardening) en appliquant une politique de moindre privilège. Via des Stratégies de Groupe (GPO) strictes, nous déployons un environnement utilisateur standardisé et protégé contre les mauvaises manipulations (blocage USB, restrictions système). En parallèle, le filtrage réseau est durci sur les pare-feu pfSense pour ne laisser passer que les flux légitimes, garantissant ainsi la conformité aux exigences de l'ANSSI et la protection des actifs critiques de l'ECP.



1. Structure Active Directory et Préparation (Rappel LOT 2)

Avant d'appliquer les GPO, nous validons que la structure créée au LOT 2 est conforme pour recevoir les politiques.

Sur STG-SRVW01 (Site A) :

  1. Unités d'Organisation (UO) :
  2. Dossier NETLOGON :

2. Stratégie de Mots de Passe (Default Domain Policy)

Contexte : Cette stratégie s'applique à tous les comptes du domaine sans exception.

Configuration sur la "Default Domain Policy" :

Chemin : Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de comptes

Paramètre Valeur Justification Annexe 2
Longueur minimale 12 caractères "12 caractères minimum"
Complexité Activé "1 chiffre, 1 spécial, 1 majuscule"
Verrouillage compte 3 tentatives "3 tentatives erronées"
Durée verrouillage 30 minutes "Pendant 30 minutes"
Historique 5 mots de passe Empêcher la réutilisation

2.1. : Accéder à la console de gestion

  1. Connectez-vous sur STG-SRVW01 en tant qu'Administrateur.
  2. Appuyez sur les touches Windows + R de votre clavier.