28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Was ist neu bei Gruppenrichtlinien? 207<br />

Einstellungen\<strong>Sicherheit</strong>seinstellungen\<strong>Windows</strong>-Firewall mit erweiterter <strong>Sicherheit</strong>. Sie<br />

fasst die Verwaltung von <strong>Windows</strong>-Firewallregeln mit der Erstellung von IPsec-Richtlinien<br />

zusammen, sodass Sie umfassende Möglichkeiten zur Verwaltung von Endpunkt-zu-Endpunkt-Netzwerksicherheit<br />

erhalten.<br />

Hinweis Zur <strong>Windows</strong>-Firewall finden Sie ausführlichere Informationen in Kapitel 5, »Firewall und Netzwerkzugriffsschutz«.<br />

Als Erstes dürfte Ihnen an diesem neuen Richtlinienbereich auffallen, dass Sie damit sowohl<br />

ausgehende als auch eingehende Regeln definieren können (Abbildung 7.13). <strong>Die</strong>s ist ein<br />

Unterschied gegenüber der früheren <strong>Windows</strong>-Firewallkonfiguration.<br />

Abbildung 7.13 Anzeigen der Regeln für die <strong>Windows</strong>-Firewallkonfiguration<br />

Außerdem stellt die neue <strong>Windows</strong>-Firewall ein Profilsystem zur Verfügung. <strong>Die</strong> <strong>Windows</strong>-<br />

Firewall in <strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> umfasst jetzt die folgenden drei Profile:<br />

Domänenprofil <strong>Die</strong>ses Profil wird angewendet, wenn der Computer mit dem Netzwerk<br />

verbunden ist, in dem sein Active Directory-Computerkonto liegt.<br />

Privates Profil <strong>Die</strong>ses Profil wird angewendet, wenn der Computer an ein Netzwerk<br />

angeschlossen ist, das ein lokaler Administrator als privat einstuft.<br />

Öffentliches Profil <strong>Die</strong>ses Profil wird auf alle Netzwerke angewendet, für die nicht<br />

das Domänen- oder private Profil gilt. Darunter fallen auch alle Netzwerke, die noch<br />

keiner Kategorie zugeordnet wurden.<br />

Sie können mithilfe von Gruppenrichtlinien unterschiedliche Stufen von Firewalleinschränkungen<br />

konfigurieren, je nachdem, mit welchem Profil der Computer gerade arbeitet. Beachten<br />

Sie, dass sich diese Richtlinien im Abschnitt Computerkonfiguration der Gruppenrichtlinien<br />

befinden, sie werden also nur auf Computerkonten angewendet. Wenn die Richt-

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!