Automatiser le changement du mot de passe DSRM
Revue des différentes méthodes pour la gestion des comptes DSRM
Lors d’une restauration de forêt avec Semperis ADFR (Active Directory Forest Recovery), si vous suspectez ou que vous avez le moindre doute sur la présence de malwares sur le partage SYSVOL de votre domaine, vous pouvez activer un mécanisme de quarantaine sur le serveur ADFR.
Ce mécanisme va s’occuper de renommer les fichiers .EXE pour modifier l’extension et empêcher leur exécution.
Voici les informations sur la clé de registre à ajouter sur le serveur ADFR :
HKLM\SOFTWARE\Semperis\Multiforest\<FORESTGUID>\Semperis\ADFR\ServerLes valeurs possibles pour la clé de registre :
| Valeur | Description |
|---|---|
| 0 | Continuer avec le comportement par défaut ; ne pas mettre en quarantaine (renommer) les fichiers exécutables dans SYSVOL |
| 1 | Mettre en quarantaine (renommer) les fichiers exécutables lors de la restauration du contenu SYSVOL |
Revue des différentes méthodes pour la gestion des comptes DSRM