Users Guide
SQLServerdegérersespropresIDutilisateuretmotsdepasse.Pourlespremièresversionsd'ITAssistant,lemotdepasseducomptedusuperviseurétait
définisurnul ou dell.Auminimum,réduisezlerisqued'unaccèsnonautoriséauréseauenremplaçantcesmotsdepassepardeschaînesdecaractères
conformesauxmeilleurespratiquesmentionnéesaupréalable.Ilestpréférabledechangerlemoded'authentificationdelabasededonnéessurconfianceou
Windows uniquement.
Exécutiond'ITAssistantderrièreunpare-feu
Figure11-1illustreuneinstallationtypiquedanslaquelleITAssistantetlessystèmesgérésrésidentderrièreunpare-feu. Le pare-feu refuse le passage du
traficsurlesportsspécifiésentreleréseauprotégéetlerestedumonde,toutenlaissantcependantunadministrateurcommuniquerlibrementavecIT
Assistantetlesystèmegéré.
PourlesystèmequiexécuteITAssistantdansunenvironnementsituéderrièreunpare-feu,lasécuritétypiqueinclutlesélémentssuivants:
l l'utilisationdecomptesdeconfianceaulieudecomptesdenomsoumixtespourlabasededonnées;
l larestrictiondesconnexionsdel'interfaceutilisateuràunsystèmeconnu.
Figure 11-1.Installationtypiquederrièreunpare-feu
Définitiond'unaccèsplussécuriséàITAssistant
Jusqu'icidanscettesection,lasécuritéaétéconsidéréeenfonctiondelaconnexionTCP/IPexistanteentreITAssistantetlesystèmegéré.Enplusdeces
précautionsdesécurité,lesservicesTerminalServerdeMicrosoft,quipermettentuneconnexionàdistancenonencadréeparlesutilisateursayantuncompte
d'administrateur(modeadministratif),peuventaussiêtreutiliséspourlimiterlesconnexionsàl'interfaceutilisateuràunsystèmeexécutantl'interface
utilisateuretlesservicesd'ITAssistant.UnexemplederéseauquiutiliselesservicesTerminalServerestprésentédansfigure11-2.
Figure 11-2.UtilisationdesservicesTerminalServerpourunesécuritésupplémentaire
Dans figure11-2,unutilisateurpeutseconnecteràlastationdegestiond'ITAssistantviauneconnexiondeclientdesservicesTerminalServerinstallé
localement ou du service de bureau distant de Windows XP. Cette connexion requiert un domaine, un ID utilisateur et un mot de passe valides. Consultez le
site Web de Microsoft pour plus d'informations.
LeniveaudesécuritésupplémentaireestobtenuendéfinissantdesrestrictionssurtouslessystèmesgéréspouraccepteruniquementletraficSNMPde
l'adresseIPdusystèmeexécutantl'interfaceutilisateurd'ITAssistant(lastationdegestionderéseau).ÉtantdonnéquelessessionsdesservicesTerminal
Serveretdubureaudistantémulentletraficvenantdirectementdelastationdegestionduréseau,l'accèsàITAssistantestlimitéauxclientsdesservices
TerminalServerouàunutilisateurdestationdegestionderéseaulocale.Touteautreconnexion,commeuneautreinstallationdistantedel'interface
utilisateurd'ITAssistant,nepeutpascommuniquerefficacementaveclessystèmesgéréscorrectementconfiguréssurleréseaupuisqueletraficestrefusé