28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

128 Kapitel 5: Firewall und Netzwerkzugriffsschutz<br />

<strong>Die</strong> Firewall verarbeitet Regeln in folgender Reihenfolge:<br />

1. <strong>Die</strong>nsteinschränkungen<br />

2. Verbindungssicherheitsregeln<br />

3. Authentifizierte Umgehung<br />

4. Blocken-Regeln<br />

5. Zulassen-Regeln<br />

6. Standardregeln<br />

Befehlzeilenverwaltung<br />

Netsh ist ein Befehlszeilentool, das eine Textshell zum Verwalten von Netzwerkkomponenten<br />

zur Verfügung stellt. In <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> können Sie die <strong>Windows</strong>-Firewall mit<br />

erweiterter <strong>Sicherheit</strong> mit den Befehlen konfigurieren, die im Kontext advfirewall zur Verfügung<br />

stehen. In Netsh wechseln Sie in einen bestimmten Kontext, wenn Sie die Komponenten<br />

innerhalb dieses Kontextes ändern wollen. Neben advfirewall stehen noch viele<br />

andere Kontexte zur Verfügung, zum Beispiel interface, nap, ras und rpc. Eine vollständige<br />

Beschreibung aller Fähigkeiten von Netsh würde den Umfang dieses Kapitels sprengen. Wir<br />

konzentrieren uns auf den Kontext zum Verwalten der Firewall.<br />

Sie müssen Netsh in einer Eingabeaufforderung aufrufen, die administrative Privilegien<br />

besitzt. <strong>Die</strong> UAC ist in <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> zwar in der Standardeinstellung nicht aktiviert,<br />

unter Umständen ist sie auf Ihren <strong>Server</strong>n aber aktiv; manche Leser führen vielleicht<br />

auch Verwaltungsaufgaben auf <strong>Windows</strong> Vista-Computern durch, wo die UAC standardmäßig<br />

aktiviert ist. Gehen Sie folgendermaßen vor, um eine Eingabeaufforderung mit<br />

erhöhten Rechten zu öffnen:<br />

1. Klicken Sie auf Start.<br />

2. Geben Sie im Suchfeld des Startmenüs Eingabeaufforderung ein.<br />

3. Klicken Sie mit der rechten Maustaste auf das Symbol Eingabeaufforderung und wählen<br />

Sie den Befehl Als Administrator ausführen.<br />

4. Klicken Sie auf Fortsetzen, falls sich eine UAC-Eingabeaufforderung öffnet. Je nachdem,<br />

wie die UAC in Ihrer Umgebung konfiguriert ist, müssen Sie möglicherweise auch<br />

Anmeldeinformationen für ein Konto mit administrativen Privilegien eingeben.<br />

5. Geben Sie in der Eingabeaufforderung den Befehl netsh ein, um das Tool zu starten.<br />

Geben Sie an der Netsh-Eingabeaufforderung advfirewall ein, um in den Kontext für die<br />

erweiterte Firewall zu wechseln. Hier stehen viele Befehle zur Verfügung. Sie können<br />

entweder ein Fragezeichen (?) oder help eingeben, um sich eine Liste der Befehle anzeigen<br />

zu lassen, die in Ihrem momentan ausgewählten Kontext zur Verfügung stehen.<br />

Folgende Befehle stehen im Kontext advfirewall zur Verfügung:<br />

Dump Zeigt ein Konfigurationsskript an.<br />

Export Exportiert die aktuelle Richtlinie in eine Datei.<br />

Import Importiert eine Richtliniendatei in den aktuellen Richtlinienspeicher.<br />

Reset Setzt die Richtlinie auf die Standardrichtlinie zurück.<br />

Set Legt profilspezifische oder globale Einstellungen fest.<br />

Show Zeigt Profil- oder globale Eigenschaften an.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!