28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

174 Kapitel 6: <strong>Die</strong>nste<br />

<strong>Die</strong> <strong>Windows</strong>-Firewall liefert ein gutes Beispiel, wie die SCHREIBEN EINGESCHRÄNKT-<br />

SID verwendet wird. <strong>Die</strong> <strong>Windows</strong>-Firewall ist naturgemäß Angriffen ausgesetzt, die über<br />

den eingehenden Verkehr eintreffen. Es gibt vier <strong>Windows</strong>-Firewalldienste: <strong>Windows</strong>-Firewall<br />

(Mpssvc), Base Filtering Engine (Bfe), Diagnoserichtliniendienst (Dps) und Leistungsprotokolle<br />

und -warnungen (Pla). <strong>Windows</strong> legt diese vier <strong>Die</strong>nste unter derselben Svchost.exe-Instanz<br />

an. Alle <strong>Die</strong>nste sind als schreibeingeschränkt markiert und enthalten die<br />

SCHREIBEN EINGESCHRÄNKT-SID (Abbildung 6.15).<br />

Abbildung 6.15 Der Process Explorer zeigt eine SCHREIBEN<br />

EINGESCHRÄNKT-SID für einen <strong>Die</strong>nst an<br />

Mit dem Befehl icacls /t /findsid "NT-AUTORITÄT\SCHREIBEN EINGESCHRÄNKT" können Sie<br />

feststellen, welche geschützten Objekte explizite Berechtigungen für die SCHREIBEN<br />

EINGESCHRÄNKT-SID haben. In meinem Testsystem liefert die Icacls-Abfrage zwei<br />

Dateien im Zusammenhang mit der <strong>Windows</strong>-<strong>Sicherheit</strong>skonfiguration, in die die <strong>Die</strong>nste<br />

schreiben können.<br />

Sie können den SID-Typ eines <strong>Die</strong>nstes mit dem Befehl sc sidtype festlegen. <strong>Die</strong> Syntax<br />

lautet:<br />

sc sidtype [<strong>Die</strong>nstname] <br />

Änderungen am SID-Typ werden erst wirksam, wenn der <strong>Die</strong>nst gestartet oder neu gestartet<br />

wird. Endbenutzer und Administratoren sollten SID-Typen nur ändern, wenn sie die Folgen<br />

genau getestet und analysiert haben.<br />

Hinweis Es gibt eine EINGESCHRÄNKT-SID, die restriktiver als die SCHREIBEN EINGESCHRÄNKT-<br />

SID ist, weil sie verhindert, dass neben Schreib- auch Leseoperationen durchgeführt werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!