1 votes

Sécurité : Quel est le niveau d'accès dont TrustedInstaller a besoin ?

J'essaie de verrouiller mes serveurs IIS et SQL. J'ai une liste de contrôle des éléments à vérifier, mais la liste de contrôle ne prend pas en compte le compte TrustedInstaller, qui semble avoir des autorisations de fichier pour tout.

Le problème que je rencontre est que je dois effectuer quelques changements dans la base de registre et les fichiers TLD. La plupart des entrées de registre que je dois modifier, ainsi que l'ensemble du dossier System32, appartiennent à TrustedInstaller. Pour effectuer les changements dont j'ai besoin, je dois prendre la propriété des fichiers/entrées de registre, puis m'accorder un accès supplémentaire.

Un autre problème que je rencontre est le verrouillage de certains dossiers, tels que les dlls IIS dans system32. Je veux minimiser le nombre de comptes qui ont accès à ce dossier, et je remarque à nouveau que TrustedInstaller est le propriétaire et a le contrôle total de ces fichiers.

Alors, à quoi sert exactement TrustedInstaller, et doit-il être le propriétaire de ces fichiers ? S'il n'est pas le propriétaire, doit-il avoir le contrôle total de ces fichiers ?

J'utilise Windows Server 2008 R2.

1voto

Vous n'avez pas besoin de modifier les autorisations pour des raisons de sécurité.

Dans les versions récentes de Windows, dans les fichiers Windows comme System32 seulement TrustedInstaller ont des droits de modification, pas même le Système compte.

Depuis Windows Vista et Windows Server 2008, les services Windows peuvent être aux ACL d'un dossier. Et le TrustedInstaller est le Installateur de modules de service Windows qui est utilisé pour les fichiers de modification lorsque Windows effectue une mise à jour.

Vous n'avez pas besoin et ne devez pas modifier ce comportement par défaut.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X