Il est possible pour ceux qui souhaitent avoir une sécurité accrue sur un serveur Forefront UAG de faire du hardening au niveau de Windows Server 2008 R2. Ceci est possible grâce à l'outil d'administration nommé Security Configuration Wizard pour lequel il faut fournir un modèle spécifique à Forefront UAG disponible en libre téléchargement sur le site de Microsoft.
Attention : cette étape doit être effectuée après l'installation de Forefront UAG, dans le cas contraire vous perdriez toute supportabilité. De plus je vous invite à effectuer une sauvegarde du système comme décrit sur cet article.
Cependant sur un OS Windows 2008 R2 Service Pack 1 vous tomberez face à une erreur HRESULT 0x80070057.
Afin de remédier à cette dernière qui veut tout simplement dire que la version de Windows n'est pas supportée par le template, ouvrez le fichier xml afin de trouver la ligne suivante :
<SecurityPolicy OSMajorVersion="6" OSMinorVersion="1" ServicePackMajorVersion="0" ServicePackMinorVersion="0">
puis modifier la comme suit :
<SecurityPolicy OSMajorVersion="6" OSMinorVersion="1" ServicePackMajorVersion="1" ServicePackMinorVersion="0">
Et lorsque vous relancerez le processus de hardening tout se passera sans aucun problème :)
Aucun commentaire:
Enregistrer un commentaire