REX - Tiering Model
Comment déployer le tiering model pour sécuriser votre Active Directory
Lors d’une restauration de forêt avec Semperis ADFR (Active Directory Forest Recovery), si vous suspectez ou que vous avez le moindre doute sur la présence de malwares sur le partage SYSVOL de votre domaine, vous pouvez activer un mécanisme de quarantaine sur le serveur ADFR.
Ce mécanisme va s’occuper de renommer les fichiers .EXE pour modifier l’extension et empêcher leur exécution.
Voici les informations sur la clé de registre à ajouter sur le serveur ADFR :
HKLM\SOFTWARE\Semperis\Multiforest\<FORESTGUID>\Semperis\ADFR\ServerLes valeurs possibles pour la clé de registre :
| Valeur | Description |
|---|---|
| 0 | Continuer avec le comportement par défaut ; ne pas mettre en quarantaine (renommer) les fichiers exécutables dans SYSVOL |
| 1 | Mettre en quarantaine (renommer) les fichiers exécutables lors de la restauration du contenu SYSVOL |
Comment déployer le tiering model pour sécuriser votre Active Directory