Bienvenue dans le Guide de sécurité Windows Vista. Ce guide fournit des instructions et des recommandations pour vous aider à renforcer la sécurité des ordinateurs de bureau et des ordinateurs portables exécutant Windows Vista™ dans un domaine utilisant le service d'annuaire Active Directory®. En complément des solutions recommandées par le Guide de sécurité Windows Vista, le guide présente des outils, des procédures détaillées, des recommandations et des processus qui simplifient considérablement le déploiement. Le guide vous propose non seulement des instructions pour mettre en place des paramètres de sécurité efficaces mais il fournit également une méthode reproductible que vous pouvez utiliser pour mettre en œuvre ces instructions dans des environnements de test et de production. L'outil clé fourni par le Guide de sécurité Windows Vista est le script GPOAccelerator.wsf. Cet outil vous permet d'exécuter un script qui crée automatiquement tous les objets GPO (objets de stratégie de groupe) dont vous avez besoin pour appliquer ces instructions de sécurité. Le fichier Paramètres du Guide de sécurité Vista.xls qui accompagne également ce guide fournit une autre ressource permettant de comparer les valeurs de paramètres. Les instructions recommandées dans le guide ont été révisées et approuvées par des équipes d'ingénieurs Microsoft, des consultants, des ingénieurs du support technique, des partenaires et des clients, ce qui vous garantit un support :
Les consultants et les ingénieurs système mettent au point les meilleures pratiques pour installer Windows Vista, Microsoft® Windows® XP Professional, Windows Server® 2003 et Windows 2000 dans toutes sortes d'environnements. Si vous envisagez d'utiliser Windows Vista dans votre environnement, Windows Vista Readiness Assessment (VRA) peut aider les entreprises de taille moyenne à déterminer si leurs ordinateurs peuvent exécuter le système d'exploitation Windows Vista. VRA dresse un inventaire rapide des ordinateurs, identifie la configuration Windows Vista prise en charge et recommande le cas échéant des mises à niveau matérielles spécifiques. Microsoft a publié des guides pour Windows XP avec Service Pack 1 (SP1) et pour Windows XP avec SP2. Ce guide présente des améliorations importantes en matière de sécurité dans Windows Vista. Le guide a été mis au point et testé avec des ordinateurs qui exécutent Windows Vista et connectés à un domaine utilisant Active Directory, ainsi qu'avec des ordinateurs autonomes. Remarque Sauf indication contraire, toutes les références à Windows XP dans ce guide concernent Windows XP avec SP2. Sur cette page
SynthèseQuel que soit votre environnement, nous vous conseillons vivement de prendre les questions de sécurité très au sérieux. Bon nombre d'entreprises sous-estiment l'importance de l'informatique. Pourtant, en cas d'attaque importante sur vos serveurs, les conséquences peuvent s'avérer désastreuses pour toute votre entreprise. Par exemple, si un programme malveillant infecte les ordinateurs clients de votre réseau, votre entreprise pourrait perdre des données propriétaires et devoir supporter des coûts indirects importants pour les sécuriser de nouveau. Une attaque qui entraînerait l'indisponibilité de votre site Web, pourrait également entraîner un important manque à gagner ou une perte de confiance de vos clients. Une analyse des vulnérabilités, des risques et de l'exposition aux attaques vous informe sur les compromis entre sécurité et fonctionnalités auquel sont soumis tous les ordinateurs intégrés à un environnement réseau. Ce guide passe en revue les principales contre-mesures de sécurité disponibles dans Windows Vista, les failles qu'elles aident à corriger et les conséquences négatives éventuelles, le cas échéant, liées à l'application de chacune de ces contre-mesures. Ce guide s'appuie sur le Guide sur la sécurité Windows XP, qui fournit des recommandations spécifiques sur la manière de renforcer les ordinateurs qui exécutent Windows XP avec SP2. Le Guide de sécurité Windows Vista fournit des recommandations pour renforcer les ordinateurs qui utilisent des lignes de base de sécurité spcifiques pour les deux environnements suivants :
La structure de ce guide vous permet d'accéder aisément aux informations dont vous avez besoin. Le guide et les outils qui lui sont associés vous aident à :
Même si ce guide s'adresse aux clients d'entreprise, la plupart des conseils qu'il contient convient aux entreprises de toutes tailles. Pour exploiter au mieux les informations fournies, nous vous conseillons de lire le guide dans son intégralité. Il est toutefois possible de ne lire que certaines parties du guide pour atteindre des objectifs particuliers. La section « Résumé des chapitres » de cette présentation résume brièvement les informations contenues dans le guide. Pour plus d'informations sur les questions et les paramètres de sécurité qui sont liés à Windows XP, reportez-vous au Guide de sécurité Windows XP et au guide qui l'accompagne, Menaces et contre-mesures. Personnes concernées par ce guideLe Guide de sécurité Windows Vista concerne principalement les informaticiens généralistes, les spécialistes de la sécurité, les architectes réseau et autres informaticiens et consultants qui planifient le développement d'applications ou d'infrastructures et le déploiement de Windows Vista pour les ordinateurs de bureau et les ordinateurs portables dans un environnement d'entreprise. Ce guide n'est pas destiné aux utilisateurs grand public. Il a été conçu à l'attention d'utilisateurs professionnels remplissant les fonctions suivantes :
Remarque Les utilisateurs qui souhaitent appliquer les recommandations de ce guide doivent, au minimum, lire et effectuer toutes les étapes nécessaires pour établir l'environnement CE apparaissant dans le Chapitre 1 « implémentation de la ligne de base de sécurité ». Compétences et aptitudesLes personnes concernées par ce guide, à savoir celles qui sont chargées du développement, du déploiement et de la sécurisation des ordinateurs clients exécutant Windows Vista dans des entreprises, doivent impérativement posséder les connaissances et les compétences suivantes :
Objectifs de ce guideLes principaux objectifs de ce guide sont de vous aider à :
Ce guide est conçu de telle façon que vous pouvez n'utiliser que les parties vous permettant de satisfaire aux exigences de votre entreprise. Cependant, il est recommandé de lire l'intégralité du guide pour en retirer un bénéfice maximal. Portée de ce guideCe guide porte principalement sur la manière de créer et de préserver un environnement sécurisé pour les ordinateurs de bureau et les ordinateurs portables qui exécutent Windows Vista. Il décrit les différentes étapes de la sécurisation de deux environnements différents et précise le rôle de chaque paramètre de sécurité pour les ordinateurs de bureau et les ordinateurs portables déployés dans chacun de ces environnements. Le guide contient des informations et des recommandations de sécurité. Les ordinateurs clients dans l'environnement CE peuvent exécuter Windows XP ou Windows Vista. Cependant, les ordinateurs qui gèrent ces ordinateurs clients sur le réseau doivent exécuter Windows Server 2003 R2 ou Windows Server 2003 avec SP1. Les ordinateurs clients dans l'environnement SSFL peuvent uniquement exécuter Windows Vista. Le guide ne contient que les paramètres de sécurité disponibles pour le système d'exploitation qu'il recommande. Pour une étude approfondie de tous les paramètres de sécurité, reportez-vous au guide qui l'accompagne, Menaces et contre-mesures. Résumé du chapitreLe Guide de Sécurité Windows est composé de cinq chapitres et d'une annexe que vous pouvez utiliser pour consulter les descriptions, les valeurs et les commentaires associés aux paramètres. Le fichier Paramètres du Guide de sécurité Vista.xls qui accompagne ce guide constitue une autre ressource que vous pouvez utiliser pour comparer les valeurs des paramètres. L'illustration suivante décrit la structure de ce guide.?Reportez-vous à cette illustration pour mieux comprendre comment mettre en oeuvre et déployer les recommandations de manière optimale. PrésentationLa présentation établit les objectifs et la portée du guide, définit le public auquel il s'adresse et indique la manière dont il est structuré pour vous aider à localiser les informations qui vous intéressent. Elle décrit également les outils et les modèles qui l'accompagnent, ainsi que les préréquis d'utilisation des instructions. Chaque chapitre ainsi que l'annexe du guide sont accompagnés de brèves descriptions. Chapitre 1 : implémentation de la ligne de base de sécuritéCe chapitre décrit les avantages dont peut bénéficier une entreprise lorsqu'elle crée et déploie une ligne de base de sécurité. Le chapitre contient des instructions et des processus permettant d'implémenter les paramètres de la ligne de base CE et les instructions de sécurité. Pour ce faire, le chapitre comporte des directives qui expliquent comment utiliser le script GPOAccelerator.wsf associé à la console GPMC afin de créer, de tester et de déployer des unités d'organisation (UO) et des objets GPO pour établir cet environnement. Le fichier Paramètres du Guide de sécurité Vista.xls qui accompagne également ce guide constitue une autre ressource que vous pouvez utiliser pour comparer les valeurs de paramètres. Chapitre 2 : Se défendre contre les programmes malveillantsCe chapitre formule des recommandations pour tirer parti des nouvelles fonctionnalités de sécurité de Windows Vista ainsi que des fonctionnalités existantes améliorées afin de protéger les ordinateurs clients et le parc de l'entreprise contre les programmes malveillants, y compris virus, vers et chevaux de Troie. Ce chapitre contient des informations sur la manière d'utiliser le plus efficacement possible les technologies suivantes dans le système d'exploitation :
De plus, le chapitre inclut les informations suivantes à propos des technologies de sécurité d'Internet Explorer 7.
Chapitre 3 : Protéger les données sensiblesCe chapitre fournit des recommandations et des informations sur les meilleures pratiques permettant de contribuer à la protection des données à l'aide des technologies de cryptage et de contrôle d'accès dans Windows Vista™. Ces technologies sont particulièrement adaptées aux environnements informatiques mobiles dans lesquels un équipement exécutant Windows Vista est plus susceptible d'être perdu ou volé. Le contenu de ce chapitre inclut des informations sur la manière d'utiliser le plus efficacement possible les technologies suivantes dans Windows Vista :
Chapitre 4 : Compatibilité des applicationsCe chapitre contient des recommandations sur la manière d'utiliser les fonctionnalités et les paramètres de sécurité de Windows Vista, nouveaux ou améliorés, sans remettre en cause la fonctionnalité des applications existantes de votre environnement. Le contenu de ce chapitre :
Chapitre 5 : Sécurité spécialisée – Fonctionnalité limitéeCe chapitre comporte une partie explicative sur l'environnement SSFL et décrit les différences majeures entre celui-ci et l'environnement CE. Le chapitre contient des instructions et des processus permettant d'implémenter les paramètres de la ligne de base SSLF et les instructions de sécurité. Le chapitre comporte des instructions qui expliquent comment utiliser un script pour influer sur la console GPMC afin de créer, de tester et de déployer les UO et les objets GPO pour établir cet environnement. Les instructions de ce chapitre vous permettent d'établir l'environnement SSFL, qui est différent de l'environnement CE décrit dans le Chapitre 1, « implémentation de la ligne de base de sécurité ». Les instructions de ce chapitre sont uniquement destinées à des environnements hautement sécurisés et ne constituent pas un complément au Chapitre 1. Annexe A : Paramètres de stratégie de groupe de sécuritéL'annexe comporte des descriptions et des tableaux qui détaillent les paramètres recommandés dans les lignes de base de sécurité CE et SSFL. L'annexe décrit chaque paramètre et explique sa configuration ou sa valeur. L'annexe indique également les différences de paramétrage entre Windows Vista et Windows XP. Conseils et outilsCet accélérateur de solution contient de nombreux fichiers, tel que le Guide de sécurité Windows Vista.doc, l'annexe A du Guide de sécurité Windows Vista.doc, le fichier Paramètres du Guide de sécurité Vista.xls et l'outil GPOAccelerator pour vous permettre d'implémenter facilement les conseils. Après avoir téléchargé l'accélérateur de solution Guide de sécurité Windows Vista à partir du Centre de téléchargement Microsoft, utilisez le fichier Microsoft Windows Installer (.msi) pour installer ces ressources sur votre ordinateur à l'emplacement de votre choix. Remarque Lorsque vous commencez l'installation du Guide de sécurité Windows Vista, l'outil GPOAccelerator est sélectionné par défaut avec les autres instructions qui accompagnent cet outil. L'utilisation de cet outil requiert des privilèges d'administrateur. L'emplacement par défaut pour l'installation de l'accélérateur de solution est votre dossier Mes documents. L'installation crée un raccourci vers le guide, qui ouvre le dossier Guide de sécurité Windows Vista. Vous pouvez utiliser la console de gestion des stratégies de groupe (GPMC) pour appliquer les outils et les modèles pour l'une ou l'autre des lignes de base de sécurité définies dans le guide. Les chapitres « Implémentation de la ligne de base de sécurité » et « Sécurité spécialisée – Fonctionnalité limitée » décrivent les procédures que vous pouvez suivre pour accomplir ces tâches. Conventions stylistiquesCe guide utilise les conventions stylistiques suivantes. Tableau 1.1 Conventions stylistiques
Plus d'informationsLes liens suivants fournissent des informations complémentaires sur les questions liées à la sécurité et des discussions approfondies sur les concepts et les recommandations de sécurité contenus dans ce guide :
Support et commentairesL'équipe Solution Accelerators – Security and Compliance (SASC) aimerait avoir votre avis sur ce sujet et sur d'autres accélérateurs de solution. Merci de soumettre vos commentaires au groupe de discussion Discussions sur la sécurité (cette page peut être en anglais) sur le site Web Aide et Support de Windows Vista. Ou envoyez vos commentaires par courrier électronique à l'adresse suivante : secwish@microsoft.com. Nous accueillerons vos commentaires avec plaisir. RemerciementsL'équipe Solution Accelerators – Security and Compliance (SASC) aimerait remercier les personnes à l'origine du Guide de sécurité Windows Vista. Les personnes citées ci-après sont ou directement responsables ou ont apporté une contribution substantielle à la rédaction, au développement et aux tests de cette solution. Équipe de développementAuteurs et experts José Maldonado Mike Danseglio Michael Tan Richard Harrison, Content Master Ltd David Coombes, Content Master Ltd Jim Captainino, Content Master Ltd Richard Hicks, QinetiQ Testeurs Gaurav Bora Vikrant Minhas, Infosys Technologies Ltd Sumit Parikh, Infosys Technologies Ltd Dharani Mohanam, Infosys Technologies Ltd Swapna Jagannathan, Infosys Technologies Ltd Prashant Japkar, Infosys Technologies Ltd Éditeurs John Cobb, Wadeware LLC Jennifer Kerns, Wadeware LLC Steve Wacker, Wadeware LLC Responsables du programme Kelly Hengesteg Audrey Centola, Volt Information Sciences Neil Bufton, Content Master Ltd Responsables produits Jim Stewart Alain Meeus Tony Bailey Kevin Leo, Excell Data Corporation Responsable versions Karina Larson Gareth Jones Collaborateurs et réviseursMicrosoft Charles Denny, Ross Carter, Derick Campbell, Chase Carpenter Karl Grunwald, Mike Smith-Lonergan Don Armstrong, Bob Drake Eric Fitzgerald, Emily Hill George Roussos, David Abzarian Darren Canavor, Nils Dussart Peter Waxman, Russ Humphries Sarah Wahlert, Tariq Sharif Ned Pyle, Bomani Siwatu Kiyoshi Watanabe, Eric Lawrence David Abzarian, Chas Jeffries Vijay Bharadwaj, Marc Silbey Sean Lyndersay, Chris Corio Matt Clapham, Tom Daemen Sanjay Pandit, Jeff Williams Alex Heaton, Mike Chan Bill Sisk, Jason Joyce Externe Mehul Mediwala, Infosys Technologies Ltd Remarques
| Dans cet article |