Sécurité : l'Active Directory et le groupe Protected Users

  Рет қаралды 7,652

IT-Connect

IT-Connect

Күн бұрын

Пікірлер: 23
@yumiuri
@yumiuri 2 жыл бұрын
Merci pour cette vidéo claire et précise !!!
@IT-Connect
@IT-Connect 2 жыл бұрын
Merci du retour :)
@sarahkenzy
@sarahkenzy 2 жыл бұрын
Bonsoir, Merci pour l'info ,toujours aussi claire.
@IT-Connect
@IT-Connect 2 жыл бұрын
Merci Sarah :)
@AlexK-jy7yp
@AlexK-jy7yp 2 жыл бұрын
Merci Florian !
@IT-Connect
@IT-Connect 2 жыл бұрын
De rien ! 😁
@choubakamodo6605
@choubakamodo6605 2 жыл бұрын
Bonjour .. Très clair comme d'habitude.👌
@IT-Connect
@IT-Connect 2 жыл бұрын
Merci 🙂
@walli33
@walli33 2 жыл бұрын
Salut Florian toujours un plaisir !
@IT-Connect
@IT-Connect 2 жыл бұрын
Merci pour ton soutien régulier 👍
@famspower
@famspower Жыл бұрын
Bonjour, merci pour cette vidéo très instructive. Après, à voir comment convaincre les admins à modifier leurs habitudes
@IT-Connect
@IT-Connect Жыл бұрын
Merci :) Oui je suis d'accord... Mais c'est un effort important
@jeantene237
@jeantene237 Жыл бұрын
merci d'attirer notre attention a ce sujet, mais n'est-il pas alors possible qu'apres avoir fait integrer un compte a ce groupe, que l'utilisateur se connecte tjrs en utilisant l'@ IP du serveur en RDP?
@valerydiffo9887
@valerydiffo9887 2 жыл бұрын
Bonjour ma question n'a rien a voir avec la vidéo, c'est sur le hairpin nat , j'aimerais savoir si c'est possible de le configurer sur nos simple box internet de maison , ma tête chauffe dessus depuis un moment Merci
@xharkBM
@xharkBM Жыл бұрын
Hello Florian, merci pour ce contenu. Est-il possible de se connecter (via RDP) à une machine dans un domaine A avec un compte utilisateur membre du groupe protected usées à partir d'une machine dans un domaine B (ou en workgroup) ? J'ai rencontré ce cas et j'avais systématiquement le message d'erreur temporel à la connexion. Alors que depuis une machine dans le même domaine tout fonctionne (la machine était bien attaquée par son nom FQDN). Question bis: protected users est-il compatible avec du NAT (NAT entrant par ex) ?
@IT-Connect
@IT-Connect Жыл бұрын
Hello xhark! :) Il faudrait que je refasse des tests car ton message me met le doute. Sinon, tu peux activer les logs sur le DC dans l'Observateur d'événements : Microsoft/Windows/Authentification, ça permet d'en savoir plus. Parfois c'est parce qu'il passe par NTLM.
@MrMarkham89
@MrMarkham89 2 жыл бұрын
Bonjour, il y a t'il des effets de bord si on met le compte administrateur (du domaine ou local) ? merci
@jicee91
@jicee91 2 жыл бұрын
Oui ça peut créer des effets de bord pour les accès réseau pour le compte domain admin. Après selon la taille de ton entreprise, oublie l'utilisation du compte domain admin :-) De plus tout le milieu de la vidéo en parle 🙂
@IT-Connect
@IT-Connect 2 жыл бұрын
Bonjour, les "effets de bords" sont les mêmes avec le compte Administrateur ou un autre compte qui est administrateur à partir du moment où il est membre de ce groupe, des restrictions s'appliquent comme je l'explique dans la vidéo. Par contre le compte administrateur local ne pourra pas être ajouté dans ce groupe.
@megaoctet
@megaoctet 2 жыл бұрын
Merci !
@IT-Connect
@IT-Connect 2 жыл бұрын
Merci encore pour ton soutien !
@podakira
@podakira 2 жыл бұрын
Merci mais sans façon, trop contraignant… si je fais ça aux comptes admins mes collaborateurs me pendent 😂
@IT-Connect
@IT-Connect 2 жыл бұрын
Hello, Alors effectivement cela peut être contraignant, mais généralement les mesures de sécurité ne sont pas là pour apporter du confort ^^
L'Active Directory et le DistinguishedName (DN)
9:31
IT-Connect
Рет қаралды 3,6 М.
Devenez un gros CRACK de l'AD (pour mieux le CASSER)
25:07
Fransosiche
Рет қаралды 6 М.
Don’t Choose The Wrong Box 😱
00:41
Topper Guild
Рет қаралды 62 МЛН
99.9% IMPOSSIBLE
00:24
STORROR
Рет қаралды 31 МЛН
Арыстанның айқасы, Тәуіржанның шайқасы!
25:51
QosLike / ҚосЛайк / Косылайық
Рет қаралды 700 М.
Ce BOT qui exploite les FVG mieux que les PROS !🤯📊
8:32
Stratégie de verrouillage de comptes Active Directory
22:45
IT-Connect
Рет қаралды 10 М.
Sécurisez Windows et Windows Server avec HardeningKitty 🛡️
18:38
Auditez votre Active Directory en 5 minutes avec PingCastle !
17:22
Active Directory et la délégation de contrôle
20:17
IT-Connect
Рет қаралды 10 М.
Protecting Users w/ Protected Users
23:15
Trimarc Security
Рет қаралды 1,1 М.
PENTEST sous Active Directory
12:46
Waked XY
Рет қаралды 35 М.
Don’t Choose The Wrong Box 😱
00:41
Topper Guild
Рет қаралды 62 МЛН