Users Guide
Sécurisationdusystèmed'exploitationdusystèmegéré
Commeaveclesordinateursdebureauetlesstationsdetravail,lapremièreétapepoursécuriserunserveurestdes'assurerqu'ilexécuteleservicepackle
plusrécentetquelescorrectifscritiquesappropriéssontinstallés.MicrosoftSoftwareUpdateServices,mentionnédanslasectionprécédente,s'applique
aussi aux serveurs Microsoft Windows
®
2000,WindowsServer®2003 et Windows Server 2008. Il convient de rechercher des services similaires pour
RedHat
®
Linux et SUSE
®
Linux Enterprise Server.
Sélectionduprotocoledeserveurdesystèmegéréleplussécurisé
DellOpenManageServerAdministrator,lelogicield'instrumentationdeserveurDellactuel,utiliselesprotocolesSNMPetCIM,quipeuventêtreconfigurés
pendantuneinstallationpersonnalisée.
Surveillance CIM, DCOM et authentification Windows
LeprotocoleCIMquiutiliselasécuritéDCOMdéploiel'authentification(nomd'utilisateur/motdepasse)dequestion/réponseWindows.Enoutre,la
communicationaveclesystèmegéréestétablievialescomptesdedomaine/IDd'utilisateur/motdepassespécifiésdanschaqueplagededécouverte
configuréedansITAssistant.Leformatdecescomptesest
<nom de domaine>\<nom d'utilisateur> ou localhost\<nom d'utilisateur>.
SécuritéetprotocoleSNMP
PlusieursactionspeuventêtreentreprisespouraméliorerlasécuritédesenvironnementsutilisantleprotocoleSNMP.Bienquelesexemplessuivantsfassent
référenceauxsystèmesd'exploitationMicrosoftWindows,vouspouvezégalementsuivrecettemarcheàsuivrepourlessystèmesd'exploitationRedHat
EnterpriseLinuxetSUSELinuxEnterpriseServer.Pardéfaut,lorsqueSNMPestinstallé,lenomdecommunautéestdéfinisurpublic.Cettechaînede
caractèresdoitêtretraitéecommeunmotdepasseetdesrèglessimilairess'appliquentpoursasélection:unechaînedecaractèresdelongueuradéquate,
difficileàdevineretcomposée,depréférence,d'unecombinaisondelettresetdechiffres.Danslessystèmesd'exploitationWindows,lenomdecommunauté
SNMPpeutêtreconfiguréàl'aidedel'ongletSécuritédelaboîtededialoguePropriété des services SNMP.
Entantqueprécautionsecondaire,SNMPdoitaussiêtredéfinisurLecture seulepourempêcheruneconfigurationetdesactionsdecontrôlenonautorisées.
Danslemêmebut,onpeutégalementutiliserl'option snmpsets=no lors de l'installation de Server Administrator. Il est aussi possible d'effectuer ces
changements via l'interface utilisateur ou l'interface de ligne de commande (CLI) de Server Administrator. En outre, il est possible de configurer le service SNMP
pourn'accepterdesrequêtesqued'unserveurparticulier(danscecas,lesystèmeexécutantITAssistant).Celapeutaussiêtreconfigurésousl'onglet
SécuritédeWindowsmentionnéprécédemmentensélectionnantleboutonradioAccepterlespaquetsSNMPprovenantdeceshôtes et en cliquant sur
Ajouterpourentrerl'adresseIPoulenomdusystèmeexécutantITAssistant.Consultezladocumentationdevotresystèmed'exploitationpourplus
d'informations.
Commeétapedesécuritéfinale,ServerAdministratordoitêtreconfigurépourrefuserl'accèsauxcomptesutilisateuretpeut-êtreauxcomptesd'utilisateur
privilégié,limitantainsil'accèsauxcomptesd'administrateur.CelapeutêtreeffectuéàpartirdelabarredenavigationsupérieuredeServerAdministratoren
sélectionnantPréférences,puisendécochantlescasesAccès utilisateur.
Consultez le Guide d'utilisation d'interface de ligne de commande de Dell OpenManage Server AdministratorsurlesiteWebdusupportdeDellàl'adresse
support.dell.com/manuals pour plus d'informations.
Enrésumé,pourgérerdesserveursentoutesécuritéselonlesconsignesdesécuritédécritesici,ilestrecommandéauxadministrateurssystèmed'adhérer
auxmeilleurespratiquessuivantes:
l miseàjourdusystèmed'exploitationaveclescorrectifsdesécuritédesystèmesd'exploitationlesplusrécents;
l miseenoeuvredenomsdecommunautéSNMPdifficilesàdeviner;
l configuration de SNMP sur Lecture seulepourlimiterlaconfiguration,lamiseàjouretlecontrôledel'alimentationàServerAdministratoruniquement;
l configurationdeSNMPpourqu'iln'acceptedesrequêtesquedel'adresseIPdusystèmeexécutantITAssistant;
l utilisationd'outilscommeRèglesdegroupesdansActiveDirectory pourgarantirlesparamètresSNMPpourtouslesserveursàgérer;
l configurationdeServerAdministratorpourqu'ilrefusel'accèsauniveauutilisateur.
SécurisationdelabasededonnéesenutilisantITAssistant
SiaucunebasededonnéesMicrosoftSQLServer
®
n'estdétectéelorsqu'ITAssistantestinstallé,leprocessusinstalleunecopiedeSQLServer2005Express
EditionSP2,définiesurlemoded'authentificationdeconfianceouWindowsuniquement.Cependant,d'autresapplicationsquipeuventdéjàavoirinstallé
MSDEouSQLServer,ycomprislesversionsprécédentesd'ITAssistant,choisissentsouventlemoded'authentificationSQLoumodemixte,cequipermetà
REMARQUE:LasécuritéWMIpeutêtremodifiéeavecdesutilitairescommedcomcnfg.exe, wmimgmt.msc et wbemcntl. Cependant, en raison du
risqued'effetssecondairesindésirables,ilestdéconseillédemettreenoeuvreceschangementsàl'aidedecesméthodes.ConsultezlesiteWebde
Microsoft pour plus d'informations.
REMARQUE:Mêmedanslesenvironnementsquin'utilisentqueCIMpourlasurveillance,engénéral,SNMPestactivéparcequeServerAdministrator
n'assure la notification d'erreur qu'avec des interruptions SNMP.
REMARQUE:Pourquetouslessystèmessoientconfiguréscorrectement,ilestrecommandéd'utiliserdesoutilscommeRèglesdegroupesdansActive
DirectorypourgarantircesparamètresSNMP.
REMARQUE:Vouspouvezégalementlimiterl'accèsutilisateurenutilisantlacommandeCLIomconfig preferences useraccess enable= admin de
Server Administrator.