<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Active Directory on KIRÔN</title>
        <link>https://forensic-portfolio.netlify.app/tags/active-directory/</link>
        <description>Recent content in Active Directory on KIRÔN</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>fr</language>
        <copyright>Enzo Ribeiro</copyright>
        <lastBuildDate>Mon, 27 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://forensic-portfolio.netlify.app/tags/active-directory/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>GPO - Supprimer Admin Local</title>
        <link>https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/</link>
        <pubDate>Mon, 27 Jul 2026 00:00:00 +0000</pubDate>
        
        <guid>https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/</guid>
        <description>&lt;h1 id=&#34;suppression-de-ladministrateur-local-par-gpo&#34;&gt;Suppression de l&amp;rsquo;administrateur local par GPO
&lt;/h1&gt;&lt;h2 id=&#34;pourquoi-supprimer-les-comptes-administrateurs-locaux&#34;&gt;Pourquoi supprimer les comptes administrateurs locaux
&lt;/h2&gt;&lt;h3 id=&#34;réduction-de-la-surface-dattaque&#34;&gt;Réduction de la surface d&amp;rsquo;attaque
&lt;/h3&gt;&lt;p&gt;Si le compte Administrateur local existe sur toutes les machines avec un mot de passe identique ou prévisible, un attaquant ayant compromis une seule station peut :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Extraire le hash NTLM du compte Administrateur local (ex. via Mimikatz, sekurlsa::logonpasswords).&lt;/li&gt;
&lt;li&gt;Réutiliser ce hash pour s&amp;rsquo;authentifier sur l&amp;rsquo;ensemble des autres machines du domaine.&lt;/li&gt;
&lt;li&gt;Se propager latéralement jusqu&amp;rsquo;à atteindre un contrôleur de domaine ou un compte à privilèges élevés.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id=&#34;principe-du-moindre-privilège&#34;&gt;Principe du moindre privilège
&lt;/h3&gt;&lt;p&gt;Le principe du moindre privilège impose qu&amp;rsquo;un utilisateur ne dispose que des droits strictement nécessaires à l&amp;rsquo;exercice de sa fonction.&lt;/p&gt;
&lt;p&gt;Un poste de travail standard ne doit jamais nécessiter de droits d&amp;rsquo;administration locale permanente. L&amp;rsquo;administration doit être exceptionnelle, temporaire et tracée.&lt;/p&gt;
&lt;h3 id=&#34;conformité-réglementaire&#34;&gt;Conformité réglementaire
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ANSSI&lt;/strong&gt; : La directive RGS et les recommandations relatives à l&amp;rsquo;administration Windows (Note ANSSI, 2023) préconisent explicitement le désamorçage des comptes Administrateur locaux et l&amp;rsquo;usage de solutions de rotation.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;RGPD (art. 32)&lt;/strong&gt; : L&amp;rsquo;obligation de sécurité implique la mise en place de mesures techniques contre la propagation d&amp;rsquo;une violation de données — un compte Administrateur local non géré constitue un tel risque.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;pourquoi-le-faire-via-gpo&#34;&gt;Pourquoi le faire via GPO
&lt;/h2&gt;&lt;p&gt;L&amp;rsquo;approche manuelle (script local, intervention physique ou connexion RDP sur chaque poste) devient ingérable dès lors qu&amp;rsquo;on dépasse quelques dizaines de machines.&lt;/p&gt;
&lt;p&gt;Le déploiement via une GPO présente au contraire plusieurs avantages :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Simplicité : configuration centralisée depuis un point unique&lt;/li&gt;
&lt;li&gt;Auditabilité : traçabilité et contrôle des paramètres appliqués&lt;/li&gt;
&lt;li&gt;Scalabilité : on peut ajouter autant de machines et de comptes utilisateurs que nécessaire sans effort supplémentaire&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;comment-le-faire-&#34;&gt;Comment le faire ?
&lt;/h2&gt;&lt;p&gt;Pour déployer cette GPO nous devons nous rendre sur le DC et d&amp;rsquo;y rechercher &amp;ldquo;stratégies de groupe&amp;rdquo; :
&lt;img src=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image.png&#34;
	width=&#34;785&#34;
	height=&#34;682&#34;
	srcset=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image_hub96737b6b253ea24f4697748e436eecf_26497_480x0_resize_box_3.png 480w, https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image_hub96737b6b253ea24f4697748e436eecf_26497_1024x0_resize_box_3.png 1024w&#34;
	loading=&#34;lazy&#34;
	
		alt=&#34;Search Policy Management&#34;
	
	
		class=&#34;gallery-image&#34; 
		data-flex-grow=&#34;115&#34;
		data-flex-basis=&#34;276px&#34;
	
&gt;&lt;/p&gt;
&lt;p&gt;Une fois dans les stratégies de groupe nous en créer une, pour ça il faut faire un clqiue droit sur le domaine voulu, puis, de cliquer sur &amp;ldquo;Créer un objet GPO [&amp;hellip;]&amp;rdquo; et enfin, il faudra donner un nom à cette GPO. De mon côté elle se nommera &amp;ldquo;Local-Admins_Suppr&amp;rdquo;:
&lt;img src=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-1.png&#34;
	width=&#34;1305&#34;
	height=&#34;1037&#34;
	srcset=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-1_hue4d3a9e9fd6ecde0e6f78ade71075f9a_113247_480x0_resize_box_3.png 480w, https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-1_hue4d3a9e9fd6ecde0e6f78ade71075f9a_113247_1024x0_resize_box_3.png 1024w&#34;
	loading=&#34;lazy&#34;
	
		alt=&#34;GPO Creation&#34;
	
	
		class=&#34;gallery-image&#34; 
		data-flex-grow=&#34;125&#34;
		data-flex-basis=&#34;302px&#34;
	
&gt;&lt;/p&gt;
&lt;p&gt;Ensuite nous devons faire un clique droit, puis, &amp;ldquo;Modifier&amp;rdquo;. Une fenêtre va s&amp;rsquo;ouvrir, il faudra suivre la capture d&amp;rsquo;écran ci-dessous pour mettre en place cette GPO :
&lt;img src=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-2.png&#34;
	width=&#34;785&#34;
	height=&#34;563&#34;
	srcset=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-2_hu65757491d67561d300c30be12c86bbcf_44232_480x0_resize_box_3.png 480w, https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-2_hu65757491d67561d300c30be12c86bbcf_44232_1024x0_resize_box_3.png 1024w&#34;
	loading=&#34;lazy&#34;
	
		alt=&#34;alt text&#34;
	
	
		class=&#34;gallery-image&#34; 
		data-flex-grow=&#34;139&#34;
		data-flex-basis=&#34;334px&#34;
	
&gt;&lt;/p&gt;
&lt;p&gt;Une fois dans &amp;ldquo;Utilisateurs et groupes locaux&amp;rdquo; nous devons y faire un clique droit, puis, &amp;ldquo;Nouveau&amp;rdquo; et enfin &amp;ldquo;Utilisateur local&amp;rdquo; (ou groupe local si vous n&amp;rsquo;avez pas de procédure d&amp;rsquo;installation stricte) :
&lt;img src=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-3.png&#34;
	width=&#34;785&#34;
	height=&#34;559&#34;
	srcset=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-3_huee153c5e9887fca998963070d920dbec_43662_480x0_resize_box_3.png 480w, https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-3_huee153c5e9887fca998963070d920dbec_43662_1024x0_resize_box_3.png 1024w&#34;
	loading=&#34;lazy&#34;
	
		alt=&#34;alt text&#34;
	
	
		class=&#34;gallery-image&#34; 
		data-flex-grow=&#34;140&#34;
		data-flex-basis=&#34;337px&#34;
	
&gt;&lt;/p&gt;
&lt;p&gt;Une fois l&amp;rsquo;utilisateur choisi, il faudra changer l&amp;rsquo;action qui &amp;ldquo;Mettre à jour&amp;rdquo; par défaut en &amp;ldquo;Supprimer&amp;rdquo;, ensuite il faudra &amp;ldquo;Appliquer&amp;rdquo; l&amp;rsquo;utilisateur et puis appuyer sur &amp;ldquo;OK&amp;rdquo; pour quitter la fenêtre :
&lt;img src=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-4.png&#34;
	width=&#34;782&#34;
	height=&#34;561&#34;
	srcset=&#34;https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-4_hu32d95a35a7fab61feb756840543383e2_52664_480x0_resize_box_3.png 480w, https://forensic-portfolio.netlify.app/p/gpo-supprimer-admin-local/image-4_hu32d95a35a7fab61feb756840543383e2_52664_1024x0_resize_box_3.png 1024w&#34;
	loading=&#34;lazy&#34;
	
		alt=&#34;Del User&#34;
	
	
		class=&#34;gallery-image&#34; 
		data-flex-grow=&#34;139&#34;
		data-flex-basis=&#34;334px&#34;
	
&gt;&lt;/p&gt;
&lt;p&gt;Pour finir, il faudra &amp;ldquo;Appliquer la GPO&amp;rdquo;, pour l&amp;rsquo;appliquer, il nous suffit de faire un clique droit dessus, et de cocher &amp;ldquo;Appliquer&amp;rdquo;. Et voilà, la GPO sera appliquer et les comptes administrateur des postes client seront supprimé.&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
