FSM Windows Server 2022 - Filtrage de fichiers

Windows Server 2022 et FSRM : bloquer certaines extensions de fichiers

I. Présentation

Dans ce tutoriel, nous allons apprendre à configurer FSRM sur un serveur de fichiers Windows Server 2022 de façon à bloquer certaines extensions de fichiers. Grâce à cette méthode, les utilisateurs ne pourront pas déposer sur notre partage les extensions de fichiers bannies grâce au filtrage de fichiers.

Précédemment, nous avions vu :

Désormais, on poursuit notre apprentissage en nous intéressant à la section « Gestion du filtrage de fichiers » du Gestionnaire de ressources du serveur de fichiers. En mettant en place ce filtrage, nous allons pouvoir, par exemple, bloquer les exécutables, images ISO, package MSI, etc… Sur un partage destiné aux utilisateurs. Ce type de fichiers peut être malveillant et doit être stocké sur un partage spécifique et réservé au service informatique.

Dans une école, on pourrait utiliser le filtrage de fichiers pour bloquer (ou surveiller) certaines extensions correspondantes aux fichiers vidéos (MKV, AVI, MP4, etc…) et audios (MP3). Il y a deux types de filtrage :

  • Actif : empêche les utilisateurs d’enregistrer des fichiers non autorisés
  • Passif : autoriser les utilisateurs à enregistrer des fichiers (utilisé pour l’analyse)

Il y a également la possibilité d’utiliser le filtrage de fichiers pour bloquer les extensions de fichiers relatives aux ransomwares. J’en ai déjà parlé il y a quelques années (FSRM vs Ransomware), mais prochainement je mettrais surement à disposition un script PowerShell plus poussé à ce sujet.

II. FSRM et le filtrage de fichiers

La configuration du filtrage de fichiers au travers de FSRM s’effectue en trois étapes via la section « Gestion du filtrage de fichiers » de la console de gestion.

  • Filtres de fichiers : les filtres de fichiers en place sur les répertoires du serveur
  • Modèles de filtres de fichiers : règles de filtrage, actives ou passives, qui s’appuient sur un ou plusieurs groupes de fichiers
 » alt= »FSRM – Modèles de filtres de fichiers » width= »800″ height= »151″ data-lazy-srcset= »https://tuto.cm/wp-content/uploads/2024/09/Windows-Server-2022-et-FSRM-bloquer-certaines-extensions-de.png 800w, https://www.it-connect.fr/wp-content-itc/uploads/2023/03/FSRM-Modeles-de-filtres-de-fichiers-550×104.png 550w, https://www.it-connect.fr/wp-content-itc/uploads/2023/03/FSRM-Modeles-de-filtres-de-fichiers-150×28.png 150w, https://www.it-connect.fr/wp-content-itc/uploads/2023/03/FSRM-Modeles-de-filtres-de-fichiers-768×145.png 768w, https://www.it-connect.fr/wp-content-itc/uploads/2023/03/FSRM-Modeles-de-filtres-de-fichiers-50×9.png 50w » data-lazy-sizes= »(max-width: 800px) 100vw, 800px » data-lazy-src= »https://tuto.cm/wp-content/uploads/2024/09/Windows-Server-2022-et-FSRM-bloquer-certaines-extensions-de.png » />
  • Groupes de fichiers : liste d’extensions de fichiers, regroupées par catégories
FSRM - Groupes de fichiers

Dans cet exemple, nous allons appliquer un filtrage de fichiers sur le répertoire partagé « Partage » dans le but d’empêcher le stockage de fichiers exécutables, ainsi que d’images ISO.

Nous allons réutiliser le modèle « Fichiers exécutables » car il contient déjà une liste d’extensions pertinentes. Mais, on va le modifier.

FSRM - Liste extensions fichiers exécutables

Puisque nous souhaitons aussi bloquer les images ISO, on va éditer le titre du modèle pour qu’il reste parlant et ajouter l’extension « *.iso », comme sur l’image ci-dessous. On peut aussi constater qu’il est possible d’exclure certains fichiers.

FSRM - Ajouter une extension à un groupe de fichiers

Le groupe de fichiers étant prêt, nous allons le sélectionner dans notre modèle.

FSRM - Aperçu du modèle pour bloquer les fichiers exécutables

Au-delà de choisir le(s) groupe(s) de fichiers, c’est aussi l’occasion de configurer les notifications. Contrairement aux quotas où l’événement peut être différent en fonction du seuil d’utilisation du quota, ici, à la moindre alerte, on pourra déclencher une ou plusieurs actions : envoyer un e-mail, créer un événement dans les logs Windows, exécuter une commande ou alimenter un rapport. La section « Message électronique » permet d’envoyer une notification à l’utilisateur à l’origine du dépôt de fichiers et/ou à l’administrateur, que ce soit un filtre actif ou un filtre passif.

FSRM - Filtrage de fichiers - Alerte par e-mail

Effectuez un clic droit sur « Filtres de fichiers » et cliquez sur « Créer un filtre de fichiers« . Un formulaire doit être complété.

Tout d’abord, cliquez sur « Parcourir » pour préciser le répertoire sur lequel s’applique ce filtre (1). Ensuite, on sélectionne le répertoire « Partage » (2) et on valide avec « OK » (3). Il ne reste plus qu’à sélectionner le modèle « Bloquer les fichiers exécutables » que l’on a configuré précédemment (4) et à valider pour que la règle soit créée (5).

FSRM - Bloquer les fichiers exécutables

A partir de maintenant, il n’est plus possible de déposer un exécutable ou une image ISO sur ce répertoire partagé ! A condition, bien entendu, que l’extension du fichier corresponde à la liste déclarée dans le « Groupe de fichiers« .

III. Tester le filtrage de fichiers

Cette nouvelle configuration doit être testée. Cela est simple puisqu’il suffit de tenter de déposer un fichier en principe interdit sur le partage. Un message d’erreur s’affiche, évoquant un problème d’autorisation, pourtant j’ai bien des droits sur le dossier : c’est le filtrage de fichiers qui m’empêche de déposer ce fichier exécutable.

FSRM - Fichier bloqué par le filtrage

Lorsque le blocage se produit, un message comme celui-ci sera visible dans l’observateur d’événements : « Le système a détecté que l’utilisateur IT-CONNECT\Administrateur a tenté d’enregistrer P:\Partage\Documents\PowerToysSetup-0.68.1-x64.exe sur P:\Partage sur le serveur SRV-ADDS-01. Ce fichier correspond au groupe de fichiers « Fichiers exécutables et images ISO », qui n’est pas autorisé sur le système. »

IV. Conclusion

Voilà, nous venons de faire nos premiers pas avec le filtrage de fichiers via FSRM ! Dans un prochain épisode, on approfondira l’utilisation du filtrage de fichiers pour se protéger des ransomwares ! A cette occasion, je partagerai mon script PowerShell !

author avatar

Ingénieur système et réseau, cofondateur d’IT-Connect et Microsoft MVP « Cloud and Datacenter Management ». Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.

Hébergez votre site à partir de 2$ sur 👉👉👉

À propos Santana

Analyste en cybersécurité avec 5 ans d'expérience dans la protection des systèmes d'information contre les menaces et les attaques. Expertise dans la surveillance des réseaux, l'analyse des vulnérabilités, et la gestion des incidents de sécurité. Passionnée par l'innovation technologique et la mise en œuvre de solutions de sécurité robustes pour protéger les données sensibles et assurer la conformité réglementaire.

Vérifiez également

FSRM - Personnaliser accès refusé avec demande assistance

Windows Server 2022 et FSRM – Message d’erreur personnalisé sur un accès refusé

Table de Matieres1 I. Présentation2 II. FSRM et l’assistance en cas d’accès refusé3 III. Tester …

Clichés instantanés Windows Server 2022

Les clichés instantanés sous Windows Server : un plus pour protéger les données

Table de Matieres1 I. Présentation2 II. Ajouter un volume dédié pour les clichés instantanés3 III. …

Windows Server FSRM - Classification des données

Windows Server 2022 et FSRM – Découverte de la classification de fichiers

Table de Matieres1 I. Présentation2 II. Créer une propriété personnalisée pour les fichiers3 III. Créer …

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.