Sécuriser un réseau d'entreprise

Fermé
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 - 10 avril 2013 à 16:55
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 - 4 juil. 2013 à 17:27
Bonjour à tous !

Je gère le réseau d'une petite entreprise qui contient entre 15 et 20 périphériques (y compris imprimantes, téléphones etc.).

Mes connaissances en informatique sont plutôt bonnes, mais je ne m'y connais pas du tout en stratégies de sécurité sur un réseau.

Voici la configuration (hors imprimantes réseau, téléphones, switchs etc.) :

-1 poste "serveur partage données" en Windows XP Pro (partage simple)
-6 postes fixes (Win XP + Win 7)

Le réseau est dispatché dans le bâtiment au sein d'une baie de brassage, et d'un switch tout simple.

Dans ce switch transite :

-Internet
-Partage des données
-Partage des imprimantes, scanners etc.

Le souci est que le serveur partage les données vers tous les postes, sans faire de différence. J'aimerais protéger le partage, par mot de passe par exemple. En effet, tous les dossiers ne doivent pas être accessibles à certains utilisateurs, comme c'est le cas actuellement.

Merci par avance pour votre aide !

Cordialement,
Gary

14 réponses

Utilisateur anonyme
10 avril 2013 à 17:25
Oui je vous suis.

J'imagine que vous n'avez pas de domaine? si? Car avec un domaine, tout est tout de suite plus facile pour les partages :)

Bon si le domaine ne vous intéresse pas, c'est pas si sorcier. Et pour l'histoire des logs qu'on vous demande sur les poste en W7 c'est juste le nouvel OS qui veut ça.

Y'a un petit tuto ICI essayez de voir si vous pouvez le mettre en place.

Z.
1
Utilisateur anonyme
12 avril 2013 à 09:22
Bonjour,

J'ai posé la question est il apparait que les avantages sont très nombreux. En cherchant sur le net, j'ai trouvé pas mal de topic mettant en avant 2 gros points : la facilité de gestion des utilisateurs et donc le partage entre eux , et la sécurité grâce au controleur de domaine.

Ensuite, mon collègue m'a dit que si votre parc informatique est petit, cela n'est pas vraiment utile mais en supposant qu'il vas s'agrandir et évolué, c'est intéressant de le mettre en place

Z.


1
Utilisateur anonyme
16 avril 2013 à 08:57
Windows server 1012 c'est "encore" mieux :)
Vous pouvez l'installer sur une machine traditionnelle, vous perdez beaucoup de fonctionnalité (qui sont liés a du matérielle spécifique pour serveur)

Obligatoirement, non. Mais extrêmement recommandé, oui :)

Oui, vu la taille du parc, acheter un serveur pour 6-7 postes, c'est vraiment avoir un budget illimité pour l'informatique.

Vous pouvez, oui, utiliser que le partage simple proposé par windows. Mais XP pro et W7 sont compatible, donc si vous avez un soucis de droit, n'hésitez pas a regarder des tutos ou à aller voir notre meilleur amis du web, gg.com :)

De rien.

Z.
1
Utilisateur anonyme
10 avril 2013 à 17:04
Bonjour,

Il y a plus simple. Lorsque vous créez un dossier, vous pouvez autoriser l'accès de ce dossier PAR utilisateur. Pour illustration :

créer un dossier "Boss" et autoriser l'accès que pour l'utilisateur "patron"
créer un dossier "secrétaire" et autoriser son accès que pour "patron" et "secrétaire"

Ceci est bien évidement un exemple. D'autant plus que la personnalisation des droits d'accès est pour l'écriture, la lecture et l'exécution. Donc on peut faire pas mal de chose avec cela.

Z.
0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
10 avril 2013 à 17:49
Tiens c'est étrange je ne vois plus votre message sur le nom de domaine !
0
Moi aussi ... Oo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
10 avril 2013 à 17:13
Bonjour,

Merci pour votre aide !

C'est effectivement ce que j'ai cru comprendre, on m'a déjà indiqué cette méthode mais j'avoue ne pas avoir réussi à la mettre en place !

Il me semble qu'il y a deux façons de partager sur XP Pro, un partage simple et un partage avancé, mais je n'ai pas réussi à le mettre en place... D'autant que le serveur est branché indifféremment sur le switch, il ne fait aucun filtrage, du coup je pense qu'il ne voit pas forcément tout le réseau...

En revanche, à partir de n'importe quel poste en Windows 7, quand je vais dans Ordinateur --> Réseau, je vois le serveur, et les autres postes.
Quand je clique sur le serveur je tombe directement dans les partages.
Par contre quand je clique sur l'un des postes en Windows 7, j'ai immédiatement une fenêtre qui me demande de renseigner "Nom d'utilisateur" et "Mot de passe", vous me suivez ?

A croire que par défaut Windows 7 protège ses partages, là ou Windows XP Pro est une vraie passoire !

Cordialement,
Gary
0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
10 avril 2013 à 17:35
Je n'ai pas créé de domaine, non, ça me serait utile selon vous ?
Si oui, je suis preneur de toute information !

Super pour le tuto, merci, je pense que je vais ré-essayer avec ça, mais avant toute tentative, j'attends votre retour pour le domaine !

Merci encore pour votre aide !

Cordialement,
Gary
0
Utilisateur anonyme
10 avril 2013 à 17:55
A mon sens, le domaine résout pas mal de problème quand à un partage simple. Mais à vrai dire, je n'ai jamais utilisé de partage sans domaine :) donc je pourrais même pas vous dire si il y a de réelle avantage. Par convention, lorsque j'installe un réseaux + serveur et tout, la mise en place d'un domaine est automatique.

Je pense que la documentation sur ce point est facilement trouvable et simple de compréhension. Je demanderai à mon collègue s'il connait les avantages d'un domaine.


0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
10 avril 2013 à 18:04
Ok ben je vais me renseigner sur la création d'un domaine alors :)
D'autant que si ça facilite la configuration...

Demain quand je serai de nouveau au taf j'essaierai d'en créer un !
Je vous préviendrai juste au moment de me lancer !

Merci encore pour votre aide !

Cordialement,
Gary
0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
12 avril 2013 à 12:21
Bonjour,

Je n'ai pas eu le temps de créer le domaine, car cela nécessite un minimum de recherches auparavant afin de connaître la marche à suivre.

Je pense me lancer au cours de la semaine prochaine.
Merci pour vos renseignements, je vous tiens au courant de l'avancée du projet dès que possible !

Bon week-end.

Cordialement,
Gary
0
Utilisateur anonyme
12 avril 2013 à 14:22
Ok très bien

Z.
0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
15 avril 2013 à 15:52
Bonjour !

Suite à mes recherches sur Google dans l'optique de créer un domaine, il apparaît que Windows XP Pro n'offre pas cette possibilité !

Apparemment il faudrait que j'emploie Windows Serveur !
Vous confirmez zemalabare ?

Aussi, au sein de l'entreprise on vient de me demander un ordinateur supplémentaire. J'hésite à acheter un PC en Windows 7 Pro qui servira en serveur. Du coup mon serveur actuel en XP Pro passerait en poste client.

Au moins mon partage réseau sera sécurisé non ? Vu que Win 7 demande un log quand on essaye d'accéder au partage !

Merci pour votre aide !

Cordialement,
Gary
0
Utilisateur anonyme
15 avril 2013 à 16:51
Bonjour,

Oui je confirme. Mais il vous faudra Windows Server 2008 sur la machine, et non pas XP pro. Comme vous l'avez dis, xp pro ne peut pas avoir de domaine sans serveur mais un serveur avec un OS serveur qui intègre donc un contrôleur de domaine :)

Et donc la machine sera du type serveur. avec un configuration bien spéciale (care mère spécifique, ram spécifique (oui les rams serveur ne peuvent être utilisées que sur des serveurs. Et inversement, vous ne pourrez pas mettre de ram d'un ordinateur utilisateur sur une machine type serveur.

ps : windows serveur 2008 vous demandera pas de log (ou peut être qu'il faut le configurer ?) En faite, avec votre domaine vous aurez la possibilité d'administrer les dossiers et donc d'autoriser tel ou tel user à accéder à tel ou tel dossier.

Z.

(j'espère que j'ai était clair ^^)
0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
15 avril 2013 à 17:49
Ah mince je pensais éventuellement faire également un essai avec Windows Server 2012, mais selon ce que vous me dites, je ne peux pas installer ça sur une machine "traditionnelle" ?

Je dois obligatoirement avoir une configuration matérielle "Serveur" pour que ça fonctionne ?

C'est dommage, car j'en aurais bien profité pour tenter de mettre en place des sessions déportées, accessibles à distance, et pourquoi pas virtualiser les éléments graphiques des différentes sessions !

Je crois qu'effectivement je vais m'orienter sur la solution de facilité, à savoir employer le partage de fichiers "contrôlé" de Windows 7.

Je pense vous avoir bien compris, et suivre en conséquence le bon chemin à prendre. Vous validez ?

Merci encore !

Cordialement,
Gary
0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
22 mai 2013 à 16:50
Bonjour,

Au jour d'aujourd'hui je n'ai toujours pas fait la modification, faute de temps.
Je vous tiendrai informé de l'avancement !

Je donne des nouvelles par correction, quand-même ! :)

Cordialement,
Gary
0
2406 Messages postés 196 Date d'inscription dimanche 25 novembre 2007 Statut Membre Dernière intervention 4 septembre 2016 7
4 juil. 2013 à 17:27
Bonjour,

Suite à l'infection de mon réseau par un virus qui a tout planté, je me suis enfin décidé à passer le serveur en Windows 7 Pro, à présent le réseau est entièrement sécurisé et protégé par mot de passe !

J'ai tout simplement fait un clic droit sur les lecteurs à partager, puis partager, ensuite j'ai créé une session avec un mot de passe, et à présent sur le réseau il faut se connecter à cette session pour accéder au partage !

Voilà, si quelqu'un désire plus de précisions, qu'il n'hésite pas à me consulter :)
Un très grand merci à zemalabare pour son aide et son dévouement !

Cordialement,
Gary
0