28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

158 Kapitel 6: <strong>Die</strong>nste<br />

angegebenen Kennwörter werden in der Registrierung gespeichert, damit der SCM sie<br />

künftig auslesen kann.<br />

Abbildung 6.5 <strong>Die</strong> Registerkarte Anmelden für <strong>Die</strong>nste<br />

Hinweis Hier wird nicht geprüft, ob das auf der Registerkarte Anmelden eingegebene Kennwort auch<br />

richtig ist. Solange Sie zweimal dasselbe Kennwort eingeben, nimmt der SCM es an und speichert es. Der<br />

<strong>Die</strong>nststart schlägt aber fehl, falls das Kennwort falsch ist.<br />

Sie können auch das Kontrollkästchen Datenaustausch zwischen <strong>Die</strong>nst und Desktop zulassen<br />

aktivieren. Manche <strong>Die</strong>nste benötigen diese Einstellung, um dem Benutzer die Interaktion<br />

zu ermöglichen. Desktopinteraktion wird von den <strong>Die</strong>nsten Druckwarteschlange und<br />

Erkennung interaktiver <strong>Die</strong>nste benötigt. In den meisten Fällen sollten Sie das Kontrollkästchen<br />

nicht aktivieren. Wenn es aktiviert ist, könnte es eine <strong>Sicherheit</strong>slücke für interaktive<br />

Endbenutzer, den Desktop, den <strong>Die</strong>nst oder den Computer reißen. Falls einem <strong>Die</strong>nst die<br />

Interaktion mit dem Desktop des Benutzers erlaubt wird, ist es zum Beispiel eher möglich,<br />

dass der <strong>Die</strong>nst vom Endbenutzer oder von Malware, die im <strong>Sicherheit</strong>skontext des Endbenutzers<br />

läuft, manipuliert wird. Der kompromittierte <strong>Die</strong>nst kann dann leicht andere Benutzer<br />

und Desktops auf demselben Computer infizieren. Dass <strong>Die</strong>nsten die Interaktion mit<br />

Benutzerdesktops verboten wird, ist ein neues Feature. Viele ältere <strong>Die</strong>nste bieten dafür<br />

noch keine vollständige Kompatibilität.<br />

Sie können einen <strong>Die</strong>nst auch in beliebigen vorhandenen Hardwareprofilen aktivieren oder<br />

deaktivieren. <strong>Die</strong>se Möglichkeit wird vor allem für Notebooks verwendet, die entweder mit<br />

der Dockingstation verbunden sind oder nicht. <strong>Die</strong>nste, die in einem bestimmten Hardwareprofil<br />

nicht gebraucht werden, sollten deaktiviert werden, um die Angriffsfläche gegenüber<br />

böswilligen Hackern zu verkleinern. (Das kann außerdem die Leistung verbessern und<br />

Strom sparen, was bestimmt der Hauptgrund war, dass Microsoft diese Möglichkeit eingeführt<br />

hat.)

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!