<p>Comme vous pouvez le voir dans le <a href="http://www.thewindowsclub.com/group-policy-settings-reference-windows">Guide de référence des paramètres de stratégie de groupe</a> (voir votre 1er lien ; en particulier, le <a href="https://www.microsoft.com/en-us/download/details.aspx?id=25250">document <code>Windows10andWindowsServer2016PolicySettings.xlsx</code></a>), <strong>la plupart des paramètres de sécurité</strong> (par exemple <em>Droits utilisateur</em>, <em>Stratégie de mot de passe</em>, <em>Stratégie d’audit</em>, etc.) <em><strong>ne sont pas des clés de registre</strong></em>. Ils sont stockés dans la base de données <code>Secedit.sdb</code>.</p>
<p>Pour votre tâche, vous pouvez utiliser l’outil en ligne de commande <a href="https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/secedit"><code>secedit</code> de Microsoft</a> (au moins, exporter et importer) :</p>
<blockquote></blockquote>
<h2><a name="p-33940-secedit-1" class="anchor" href="#p-33940-secedit-1" aria-label="Heading link"></a>secedit</h2>
<p>Configure et analyse la sécurité du système en comparant votre configuration actuelle à des modèles de sécurité spécifiés.</p>
<h2><a name="p-33940-syntaxe-2" class="anchor" href="#p-33940-syntaxe-2" aria-label="Heading link"></a>Syntaxe</h2>
<pre><code class="lang-auto">secedit
[/analyze /db <database file name> /cfg <configuration file name> [/overwrite] /log <log file name> [/quiet]]
[/configure /db <database file name> [/cfg <configuration filename>] [/overwrite] [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]]
[/export /db <database file name> [/mergedpolicy] /cfg <configuration file name> [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>]]
[/generaterollback /db <database file name> /cfg <configuration file name> /rbk <rollback file name> [/log <log file name>] [/quiet]]
[/import /db <database file name> /cfg <configuration file name> [/overwrite] [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]]
[/validate <configuration file name>]
</code></pre>
<h2><a name="p-33940-paramtres-3" class="anchor" href="#p-33940-paramtres-3" aria-label="Heading link"></a>Paramètres</h2>
<ul>
<li>
<p>Secedit:<code>analyze</code> Vous permet d’analyser les paramètres systèmes actuels par rapport aux paramètres de référence stockés dans une base de données. Les résultats de l’analyse sont stockés dans une zone séparée de la base de données et peuvent être consultés dans le composant logiciel enfichable Configuration et analyse de la sécurité.</p>
</li>
<li>
<p>Secedit:<code>configure</code> Vous permet de configurer un système avec des paramètres de sécurité stockés dans une base de données.</p>
</li>
<li>
<p><strong>Secedit:<code>export</code></strong> Vous permet d’exporter des paramètres de sécurité stockés dans une base de données.</p>
</li>
<li>
<p>Secedit:<code>generaterollback</code> Vous permet de générer un modèle de restauration par rapport à un modèle de configuration.</p>
</li>
<li>
<p><strong>Secedit:<code>import</code></strong> Vous permet d’importer un modèle de sécurité dans une base de données afin que les paramètres spécifiés dans le modèle puissent être appliqués à un système ou analysés par rapport à un système.</p>
</li>
<li>
<p>Secedit:<code>validate</code> Vous permet de valider la syntaxe d’un modèle de sécurité.</p>
</li>
</ul>
<p><em><strong>Réponse</strong></em> : Recherchez les clés/entrées ci-dessous dans la section <code>[Privilege Rights]</code> du fichier de configuration exporté (vous pouvez les ajouter/modifier facilement avec PowerShell) :</p>
<ul>
<li>
<p><code>SeLockMemoryPrivilege</code> Verrouiller les pages en mémoire</p>
</li>
<li>
<p><code>SeManageVolumePrivilege</code> Effectuer des tâches de maintenance de volume</p>
</li>
</ul>
<p>Lisez (et suivez) également les <a href="https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-baselines"><strong>Bases de sécurité Windows</strong></a> :</p>
<blockquote></blockquote>
<p>Une base de sécurité est un groupe de paramètres de configuration recommandés par Microsoft qui explique leur impact en termes de sécurité. Ces paramètres sont basés sur les retours des équipes d’ingénierie de sécurité de Microsoft, des groupes de produits, des partenaires et des clients.</p>