Domaine 10 / 12
Approbations & conception de forêt
C'est la forêt, et non le domaine, qui constitue la véritable frontière de sécurité — et une approbation négligente l'efface. Cette section active le filtrage des SID et l'authentification sélective sur les approbations, examine leur direction et leur transitivité, et explique quand une forêt d'administration distincte s'impose.
Commencer le parcoursParcours
0/4 terminés- 01Durcir les approbations AD et les frontières de forêtPourquoi la forêt, et non le domaine, est la frontière de sécurité AD, et comment durcir les approbations : filtrage des SID, quarantaine, authentification sélective.
- 02Filtrage des SID et authentification sélective, pas à pasConfigurer et vérifier le filtrage des SID, la quarantaine et l'authentification sélective des approbations AD : netdom, PowerShell, trustAttributes, événements.
- 03Nettoyer le SIDHistory après une migration ADTrouver, évaluer et supprimer sans risque le sIDHistory hérité des migrations : SID dangereux, retraitement des ACL, suppression par étapes, limites du retour arrière.
- 04Red Forest ESAE ou modèle d'accès d'entreprise en 2026Pourquoi Microsoft a abandonné l'ESAE, ce que le modèle d'accès d'entreprise demande de construire, et quand une forêt bastion ou une approbation PAM reste pertinente.