Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Default Domain Policy

ad

Définition

La Default Domain Policy est une GPO créée automatiquement lors de l'installation du premier contrôleur de domaine d'un domaine Active Directory, définissant par défaut les paramètres de sécurité fondamentaux applicables à l'ensemble des comptes du domaine, en l'absence de politique plus spécifique définie ailleurs. Elle configure notamment la politique de mots de passe globale — longueur minimale, complexité exigée, durée de vie maximale et historique de réutilisation interdit — la politique de verrouillage de compte après un nombre défini de tentatives d'authentification échouées, ainsi que certains paramètres de la politique Kerberos comme la durée de vie maximale des tickets TGT et TGS. Cette GPO reste liée directement à la racine du domaine, ce qui lui confère une portée maximale sur l'ensemble des objets, sauf application de politiques différenciées via des FGPP (Fine-Grained Password Policy) pour des populations spécifiques. Bien que Microsoft déconseille explicitement de modifier la Default Domain Policy pour y ajouter des paramètres supplémentaires, préférant la création de GPO dédiées pour un durcissement plus granulaire et traçable, elle reste néanmoins l'objet de référence pour évaluer la robustesse de base de la politique de mots de passe d'un domaine lors d'un audit de sécurité, une politique par défaut trop permissive constituant fréquemment un facteur aggravant dans les attaques par force brute ou par cassage de hachages capturés.

GUID fixe : {31B2F340-016D-11D2-945F-00C04FB984F9}. Une politique de mots de passe permissive facilite le password spraying et le cracking. La durée de vie du TGT (10h) et du renouvellement (7j) impactent la fenêtre d'exploitation des Golden et Silver Tickets. Pour des politiques différenciées, utiliser les FGPP.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis