Vous êtes sur la page 1sur 23

Paramètre des stratégies de

verrouillage de
compte et
restriction de l’ouverture de
session
Réalisé
Réalisépar
par::KOURTAA
KOURTAASOUMIA
SOUMIA
SOMMAIRE

Introduction

Définition
Paramètres de
la stratégie
Configuration

Conclusion
INTRODUCTION
Les logiciels appliquent souvent une stratégie de
verrouillage de compte pour protéger les
utilisateurs face aux nombreuses tentatives
automatiques effectuées pour deviner leurs mots
de passe. Si, au cours d'un intervalle donné, un
utilisateur essaie plusieurs fois de se connecter
sans y parvenir, l'accès lui sera refusé pendant un
laps de temps défini. qu’est ce qu’une stratégie
de verrouillage et comment l’appliquer?
Définition

Le verrouillage des comptes permet de bloquer un


compte pendant un certain temps si un nombre définit
de tentatives de connexion n'ont pas réussi pendant une
certaine période.
Seuil de verrouillage de comptes
Détermine le nombre d’échecs d’ouverture de session
entraînant le blocage d’un compte d’utilisateur. Un
compte verrouillé ne peut pas être utilisé tant qu’il n’a
pas été réinitialisé par un administrateur ou jusqu’à
l’expiration de la durée de verrouillage du compte.
Vous pouvez choisir une valeur comprise entre 0 et 999
Si vous choisissez la valeur 0, le compte ne se sera
jamais verrouillé.
Durée de verrouillage de comptes
Détermine le nombre de minutes pendant lesquelles un
compte reste verrouillé avant d’être automatiquement
déverrouillé. Les valeurs disponibles sont comprises
entre 0 et 99 999 minutes. Si vous réglez la durée de
verrouillage des comptes à 0, le compte est verrouillé
jusqu’à ce qu’un administrateur le déverrouille
explicitement.
Réinitialiser le compteur de
verrouillages du compte
Détermine le nombre de minutes devant s’écouler
après un échec d’ouverture de session avant que le
compteur d’échecs d’ouverture de session ne soit remis
à 0. Les valeurs disponibles sont comprises entre 1
minute et 99 999 minutes.
Restrictions pour l'ouverture de
session
Détermine si le centre de distribution de clés (KDC)
KerberosV5 valide chaque demande de ticket de
session par rapport à la stratégie de droits d’utilisateur
du compte d’utilisateur. La validation de chaque
demande de ticket de session est facultative, car l’étape
supplémentaire prend du temps et peut ralentir l’accès
réseau aux services.
Configuration

Installer l’active directory puis crée un utilisateur


Ensuite accéder a outils d’administration et cliquer sur
gestion des stratégies de groupe
Configuration
Configuration
Dans la fenêtre qui apparaît cliquer sur le domaine
puis sur objet de stratégie de groupe et choisir Default
Domain Policy clique droit sur ce dernier ensuite
cliquer sur modifier
Configuration
Configuration
Éditeur de gestion des stratégie de groupe s’affiche
Cliquer sur stratégies, paramètres Windows,
paramètres de securite, stratégies de comptes puis sur
stratégie du verrouillage du compte
Configuration
Configuration
Cliquer sur seuil de
verrouillage du compte et
cocher la case definir ce
parametre de strategie ensuite
attribuer la valeur 3 pour le
nombre de tentative puis
cliquer sur OK
Configuration
Cliquer sur durée de
verrouillage des comptes
et cocher la case pour
l’activer puis modifier la
valeur a 5 min puis cliquer
sur OK
Configuration
Cliquer sur reinitialiser le
compteur de verrouillage du
compte et cocher la case pour
l’activer puis modifier la
valeur a 5 min ensuite cliquer
sur OK
Configuration
Dans l’invite de commandes taper gpupdate /force
pour appliquer la strategie
Configuration
Sur l’Éditeur de gestion des stratégies de groupe
Cliquer sur stratégies, paramètres Windows,
paramètres de securite, stratégies de comptes puis sur
stratégie Kerberos
Cliquer sur appliquer les restrictions pour l’ouverture
de session et dans la fenetre qui s’ouvre cocher la case
pour l’activation
Configuration
Configuration
Apres avoir integrer la
machine cliente au
domaine on redemarre
puis on menstionne le
nom de l’utilisateur
creer ensuite on
introduit un faux mot de
passe le compte sera
verrouiller apres la
3eme tentatives
Conclusion

Cette stratégie de groupe permet d’augmenter le


niveau de sécurité, car beaucoup d’utilisateur ne
verrouille pas leur session lorsqu’il quitte leur poste de
travail.
Merci pour
Votre
attention

Vous aimerez peut-être aussi