28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

166 Kapitel 6: <strong>Die</strong>nste<br />

Geringstmögliche Privilegien<br />

<strong>Windows</strong>-Privilegien legen fest, was ein <strong>Sicherheit</strong>sprinzipal auf einem Computer tun kann.<br />

(Anders ausgedrückt: Privilegien sind nicht mit einem bestimmten geschützten Objekt verknüpft.)<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> hat 35 unterschiedliche Privilegien (SeImpersonatePrivilege,<br />

SeCreateGlobalPrivilege und so weiter), die einem <strong>Sicherheit</strong>sprinzipal zugewiesen werden<br />

können. Tabelle 6.2 listet die verfügbaren Privilegien auf. Sie können sich die Privilegien<br />

auch in den Gruppenrichtlinien unter Computerkonfiguration\<strong>Windows</strong>-Einstellungen\<strong>Sicherheit</strong>seinstellungen\Lokale<br />

Richtlinien\Zuweisen von Benutzerrechten ansehen. In den Gruppenrichtlinien<br />

sind allerdings auch 9 Rechte aufgeführt, die eigentlich keine Privilegien sind.<br />

Tabelle 6.2 Privilegien für <strong>Die</strong>nstanmeldekonten, die standardmäßig aktiviert sind.<br />

A = standardmäßig aktiviert; D = standardmäßig deaktiviert, kann aber aktiviert werden;<br />

<strong>–</strong> = Privileg nicht zugewiesen und kann nicht aktiviert werden<br />

Privileg SYSTEM LOKALER<br />

DIENST<br />

NETZWERK-<br />

DIENST<br />

Adminis-<br />

tratoren<br />

Standard-<br />

benutzer<br />

AssignPrimaryToken D D D <strong>–</strong> <strong>–</strong><br />

SeAudit A D D <strong>–</strong> <strong>–</strong><br />

SeBackup D <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeChangeNotify A A A A A<br />

SeCreateGlobal A A A A A<br />

SeCreatePagefile A <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeCreatePermanent A <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong><br />

SeCreateSymbolicLink A <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeCreateToken <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong><br />

SeDebug A <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeEnableDelegation <strong>–</strong> <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeImpersonate A A A A A<br />

SeIncreaseBasePriority A <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

IncreaseQuotaPrivilege D D D D <strong>–</strong><br />

SeIncreaseWorkingSet A D D D D<br />

SeLoadDriver D <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeLockMemory A <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong><br />

SeMachineAccount <strong>–</strong> D D D D<br />

SeManageVolume D <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeProfileSingleProcess A <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeRelabel <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong><br />

SeRemoteShutdown <strong>–</strong> <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeRestore D <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeSecurity D <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeShutdown D <strong>–</strong> <strong>–</strong> D <strong>–</strong><br />

SeSyncAgent <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong> <strong>–</strong>

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!