• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Configuration de l'authentification Kerberos pour sessions administratives

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
Configuration de l'authentification Kerberos pour protéger les sessions administratives sur Windows 11

💡Introduction

Ce tutoriel explique comment configurer l'authentification Kerberos sous Windows 11 pour sécuriser les sessions administratives. Kerberos est un protocole d'authentification réseau qui utilise des tickets pour garantir des connexions sécurisées.



📋Prérequis

• Version Windows 11 Pro, Enterprise ou Education

• Configuration d'un Active Directory (AD) pour centraliser l'authentification

• Accès administrateur local et réseau



🔍Méthodologie

🔹Explications générales

• Kerberos utilise un serveur KDC (Key Distribution Center) pour gérer les tickets

• Assurez-vous que l’horloge système de tous les appareils est synchronisée

• Consultez Microsoft Learn pour des détails théoriques



🔹Configuration dans l’Active Directory

• Créez un utilisateur avec des permissions administratives limitées dans l’AD

• Configurez une policy de groupe (GPO) pour forcer l’utilisation de Kerberos :

Code:
gpedit.msc

• Naviguez jusqu’à :

Code:
Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Options de sécurité

• Activez la stratégie Exiger un cryptage Kerberos fort

• Redémarrez les appareils pour appliquer les changements



🔹PowerShell

• Vérifiez l’état de Kerberos sur un appareil avec :

Code:
klist

• Purgez les anciens tickets Kerberos si nécessaire :

Code:
klist purge

• Génération d’un nouveau ticket après authentification :

Code:
kinit utilisateur@DOMAINE.LOCAL

• Consultez Support Microsoft pour des détails sur les commandes Kerberos



💡 Astuce

Utilisez des logs Kerberos pour diagnostiquer les problèmes d'authentification :

Code:
Event Viewer > Journaux Windows > Sécurité



⚠️ Avertissement

Assurez-vous que l'horloge de tous les appareils dans le domaine est synchronisée pour éviter les erreurs Kerberos liées au décalage horaire



📝 Conseil

Activez le double facteur d’authentification (2FA) en complément de Kerberos pour un niveau de sécurité accru

Microsoft Learn



🔄 Solution alternative

Utilisez NTLM v2 en mode sécurisé comme solution secondaire si Kerberos n'est pas disponible

Recherche sur Github



🏁 Conclusion

Configurer Kerberos sur Windows 11 garantit une authentification robuste et protège efficacement les sessions administratives
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
18 286
Messages
29 587
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Anniversaires

Retour
Haut Bas