• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Sécurisez l'accès réseau sur Windows avec SMB 3.0

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
⚔ Sécurisation de l'accès aux partages réseau en utilisant SMB 3.0 – Windows

💡Introduction

Le protocole SMB (Server Message Block) 3.0 offre des fonctionnalités avancées pour sécuriser les partages réseau, telles que le chiffrement des données et la signature des paquets. Ce tutoriel vous guide dans la configuration sécurisée de SMB 3.0 sous Windows.



📋Prérequis

• Windows 8 ou version ultérieure (client)

• Windows Server 2012 ou version ultérieure (serveur)

• Droits administrateur pour modifier les configurations réseau



🔍Méthodologie

🔹Vérification de la version SMB prise en charge


Ouvrez PowerShell en tant qu’administrateur.

Exécutez la commande suivante pour vérifier la version SMB activée :

Code:
Get-SmbServerConfiguration

• Assurez-vous que SMB 3.0 est activé (propriété EnableSMB2Protocol définie sur True).



🔹Activer le chiffrement SMB

Sur le serveur qui héberge le partage réseau, ouvrez PowerShell.

Exécutez la commande suivante pour activer le chiffrement pour un partage spécifique :

Code:
Set-SmbShare -Name "NomDuPartage" -EncryptData $true

Vérifiez que le chiffrement est activé :

Code:
Get-SmbShare -Name "NomDuPartage" | Select-Object Name, EncryptData



🔹Configurer la signature des paquets SMB

Ouvrez l’éditeur de stratégie de groupe (gpedit.msc).

Accédez à :

Code:
Configuration ordinateur > Modèles d’administration > Réseau > Station de travail LANMAN

Activez les paramètres suivants :

Exiger la signature numérique des communications (toujours)

Exiger la signature numérique des communications (si négocié)

Appliquez les modifications avec la commande suivante dans PowerShell :

Code:
gpupdate /force



🔹Restreindre l’accès aux partages réseau

Configurez des autorisations NTFS sur le dossier partagé :

• Faites un clic droit sur le dossier > Propriétés > Sécurité.

• Ajoutez ou modifiez les autorisations pour les utilisateurs ou groupes spécifiques.

Limitez les connexions anonymes en désactivant Accès invité SMB :

Code:
Set-SmbServerConfiguration -EnableAuthenticateUserSharing $false



💡Astuce

Utilisez les journaux d’audit pour surveiller les accès au partage. Configurez-les via l’éditeur de stratégie de sécurité locale (secpol.msc).



⚠️Avertissement

Assurez-vous que tous les clients supportent SMB 3.0 avant de désactiver les versions antérieures pour éviter des problèmes de compatibilité.



🏁 Conclusion

Avec SMB 3.0, vous renforcez la sécurité des partages réseau en activant le chiffrement et en restreignant l’accès non autorisé, tout en assurant une communication protégée.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 286
Messages
29 586
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas