Procédure d'application d'une stratégie SCW existante à un rôle de serveur de transport Edge
S’applique à : Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007
Dernière rubrique modifiée : 2007-07-06
Cette rubrique décrit la procédure de configuration d'un suffixe DNS (Domain Name System) sur un ordinateur sur lequel un rôle serveur Microsoft Exchange Server 2007 est installé. L’Assistant Configuration de la sécurité est un outil qui a été introduit avec Windows Server 2003 Service Pack 1. Il automatise les meilleures pratiques de sécurité afin de réduire la surface d'attaque d'un serveur. Après avoir créé une stratégie SCW personnalisée, utilisez-la pour appliquer les paramètres de sécurité configurés à chaque serveur Exchange exécutant le ou les mêmes rôles serveur au sein de votre organisation.
Avant de commencer
Avant de commencer, procédez comme suit :
Installez le rôle serveur Exchange 2007. Pour plus d'informations, consultez la rubrique Déploiement de rôles de serveur.
Installez l'Assistant Configuration de la sécurité. Pour plus d'informations, consultez la rubrique Procédure d'installation de l'Assistant Configuration de la sécurité.
Enregistrez l'extension SCW pour le rôle serveur Exchange. Pour plus d'informations, consultez la rubrique Procédure d'enregistrement des extensions SCW du rôle de serveur Exchange.
Créez une stratégie SCW personnalisée pour le rôle serveur de transport Edge afin de satisfaire aux besoins propres à votre environnement. Copiez le fichier XML associé à la stratégie sur le serveur sur lequel vous voulez appliquer la stratégie. Pour plus d'informations, consultez la rubrique Procédure de création d'une stratégie SCW de rôle de serveur Exchange.
Pour exécuter les procédures suivantes, vous devez utiliser un compte auquel ont été délégués :
- le rôle Administrateur de serveur Exchange et le groupe Administrateurs local pour le serveur cible.
Pour exécuter les procédures suivantes sur un ordinateur sur lequel le rôle serveur de transport Edge est installé, vous devez ouvrir une session en utilisant un compte membre du groupe Administrateurs local sur cet ordinateur.
Pour plus d'informations sur les autorisations, la délégation de rôles et les droits requis pour administrer Exchange 2007, consultez la rubrique Considérations relatives aux autorisations.
Procédure
Utilisation de l'Assistant Configuration de la sécurité pour appliquer une stratégie existante
Cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d'administration, puis cliquez sur Assistant Configuration de la sécurité. Dans l'écran Bienvenue, cliquez sur Suivant.
Dans la page Action de configuration, sélectionnez Appliquer une stratégie de sécurité existante. Cliquez sur Parcourir, sélectionnez le fichier XML correspondant à votre stratégie, puis cliquez sur Ouvrir. Cliquez sur Suivant.
Dans la page Sélectionnez un serveur, vérifiez que le nom de serveur approprié figure dans le champ Serveur (utilisez le nom DNS, NetBIOS ou l'adresse IP) : . Cliquez sur Suivant.
Dans la page Appliquer la stratégie de sécurité, cliquez sur Afficher la stratégie de sécurité si vous voulez afficher les détails de la stratégie, puis cliquez sur Suivant.
Dans la page Appliquer la stratégie de sécurité, attendez que la barre de progression indique Application terminée, puis cliquez sur Suivant.
Dans la page Fin de l'Assistant Configuration de la sécurité, cliquez sur Terminer.
Pour plus d'informations
Pour plus d'informations, consultez les rubriques suivantes :