Bienvenue sur le Laboratoire Microsoft !
Nous sommes environ 700 étudiants et travaillons sur plus de 350 projets sur les technologies Microsoft.
Nous préparons la migration de ce portail vers les technologies SharePoint 2010, prévue pour Septembre 2010.
Jean-Sébastien DUCHÊNE et William BORIES
  Laboratoire Microsoft |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Chiffrement de fichiers via EFS sur un serveur 2003

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: ygainche, Thierry DEMAN (MVP Exchan, Moez, Modérateurs_Applicatifs

Chiffrement de fichiers via EFS sur un serveur 2003

Messagepar anar01 sur Mer 09 Sep 2009, 9:44

Bonjour,

J aimerai mettre en place dans un reseau d environs 10 pc un peu de securite.
Pour cela, j ai mis en place des restrictions d acces aux dossiers suivant les utilisateurs.
Mais maintenant ce pose le probleme suivant. Je veux que mes documents ne soit que lisible dans l entreprise.
Je pense donc qu il faut faire du cryptage. Microsoft nous en propose un qui est EFS, mais je me dis que mettre en place EFS pour une structure de 10 PC dont 3 seront réelllement impacter par le cryptage, c est un peu lourd.
Qu en pensez vous? Avez vous une solution alternative a me proposer?

Merci
Dernière édition par anar01 le Jeu 10 Sep 2009, 12:01, édité 2 fois au total.
Avatar de l’utilisateur
anar01
Master
Master
 
Messages: 774
Inscrit le: Ven 10 Aoû 2007, 7:46
Localisation: Lyon

Re: Cryptage de fichier

Messagepar anar01 sur Mer 09 Sep 2009, 10:47

Apparement, la mise en place n est pas si compliqué. Les certificats pour les fichiers sont créés automatiquement lors d un premier chifrement.
Par contre, mon souci se situe plus loin. Au niveau du certificat de la gent de récupération.
Est on obliger d installe une autorithe de certification lorsque le certificats est depasser (pour en régénerer un)?
Avatar de l’utilisateur
anar01
Master
Master
 
Messages: 774
Inscrit le: Ven 10 Aoû 2007, 7:46
Localisation: Lyon

Re: Cryptage de fichier

Messagepar alex117 sur Mer 09 Sep 2009, 16:07

Bonjour,

Oui tu es obligé d'utiliser une PKI interne. Tu auras ainsi une autorité de certification qui te permettra de chriffre/déchiffrer tes documents.
Tu peux utiliser ton DC pour installer les services AC.

Sinon tu as une autre solution : RMS.
Tu peux en plus de décider qui lit les documents, etc... si ils sont imprimables, copiables, etc...
Plus d'infos sur : http://www.microsoft.com/windowsserver2003/technologIEs/rightsmgmt/default.mspx

Si j'étais toi, je te conseillerai de te faire une maquette pour tester les différentes solutions avant de les appliquer en prod.

Bonne journée,
Alex
Cordialement,
Alex117 - Giraud Alexandre
MCSA/MCSE: Security Windows 2000/2003, MVP Forefront 2009 & 2010
Modérateur du forum Forefront Laboratoire Microsoft Supinfo
http://www.alexgiraud.net/blog
Avatar de l’utilisateur
alex117
Grand Master
Grand Master
 
Messages: 1455
Inscrit le: Sam 04 Fév 2006, 10:33
Localisation: Bordeaux - Paris - Bordeaux - Paris ... bon par là :) !

Re: Cryptage de fichier

Messagepar kazer sur Mer 09 Sep 2009, 16:35

Merci d'éditer ton titre pour l'écrire en français
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualisation
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008-10)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Second Lord
Second Lord
 
Messages: 37208
Inscrit le: Ven 26 Oct 2001, 21:39
Localisation: Au soleil!

Re: Cryptage de fichier

Messagepar anar01 sur Mer 09 Sep 2009, 16:45

Merci beaucoup pour la reponse.
J ai commencer a faire une maquette.
Une probleme se pose a nouveau.

J ai un poste A et un poste B qui accede au serveur.
Jecrypte un fichier depuis chaque poste pour que le certificat se trouve sur le serveur.
Si je crypte un fichier depuis le serveur(mode console), je suis capable d associer des 'crypteur/decrypteur' sans souci. La pas de probleme.
Par contre, si je crypte un fichier sur le serveur depuis un poste, impossible d ajouter d autre 'crypteur/decrypteur' que ce soit depuis n importe ou.
Est ce normal?

Il est vrai que pour l instant, je n ai pas d autorite de certification car mon agent de recuperation a un certification valable jusqu en 2010.
Probleme due au manque de l autorite ou processus normal?

Merci
Avatar de l’utilisateur
anar01
Master
Master
 
Messages: 774
Inscrit le: Ven 10 Aoû 2007, 7:46
Localisation: Lyon

Re: Cryptage de fichiers via EFS sur un serveur 2003

Messagepar anar01 sur Jeu 10 Sep 2009, 11:30

Je viens de trouver a quoi sert en fait l autorité de certification. Elle resout mon probleme.
Des qu un utilisateur chiffre pour la premiere fois un fichier ou dossier, une demande est faite et ensuite elle est enregistreer dans l autorite.
Ceci me permet donc de modifier les propriete de chiffrement (qui peut acceder au fichier chiffre) depuis n importe quel poste.

Cependant, une autre question.
Comment intégrer les certificats des utilisateurs qui n ont pas ete enregistrer dans l autorite de certification. En gros, les utilisateurs qui avait chiffré des fichier avant l installation de l autorite de certification.

Merci
Dernière édition par anar01 le Jeu 10 Sep 2009, 12:02, édité 1 fois au total.
Avatar de l’utilisateur
anar01
Master
Master
 
Messages: 774
Inscrit le: Ven 10 Aoû 2007, 7:46
Localisation: Lyon

Re: Cryptage de fichiers via EFS sur un serveur 2003

Messagepar kazer sur Jeu 10 Sep 2009, 11:36

Merci d'arrêter d'utiliser les terme cryptage/crypter and Co pour du chiffrement symétrique SVP
Merci d'utiliser les terme chiffrement/chiffrer qui eux sont des termes français et corresponde au sens que tu entends
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualisation
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008-10)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Second Lord
Second Lord
 
Messages: 37208
Inscrit le: Ven 26 Oct 2001, 21:39
Localisation: Au soleil!

Re: Cryptage de fichiers via EFS sur un serveur 2003

Messagepar anar01 sur Jeu 10 Sep 2009, 12:00

merci de la nuance, je ne le savait pas.
Avatar de l’utilisateur
anar01
Master
Master
 
Messages: 774
Inscrit le: Ven 10 Aoû 2007, 7:46
Localisation: Lyon


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | Certification | Easters Eggs
Essentiels | Glossaire | Vidéos | Whitepapers | Boîte à Scripts
Conditions d'utilisation & Copyright | Respect de la vie privée