28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

282 Kapitel 10: Implementieren der Active Directory-Zertifikatdienste<br />

trauenswürdigen Zertifizierungsstelle ausgestellt wurde. Wenn ein ahnungsloser Client die<br />

Zertifikatvertrauensliste lädt, vertraut er dem Zertifikat des Angreifers.<br />

In der Standardeinstellung bieten <strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> folgende<br />

Mechanismen zum Schutz gegen die Installation eingeschleuster Stammzertifizierungsstellenzertifikate:<br />

Benutzerkontensteuerung (User Account Control, UAC) Nur Mitglieder der lokalen<br />

Gruppe Administratoren können ein Stammzertifizierungsstellenzertifikat zum Speicher<br />

der vertrauenswürdigen Stammzertifizierungsstellen des Computers hinzufügen.<br />

Falls der Angreifer eine Verknüpfung auf sein eingeschleustes Stammzertifikat angibt,<br />

warnt die UAC den Client, dass administrative Privilegien erforderlich sind, um das<br />

Stammzertifikat zu installieren.<br />

Gruppenrichtlinien für vertrauenswürdige Stammzertifizierungsstellen Über<br />

Gruppenrichtlinien können Sie Regeln definieren, wie Stammzertifizierungsstellenzertifikate<br />

hinzugefügt werden dürfen. Wie in Abbildung 10.4 zu sehen, können Sie festlegen,<br />

ob ein vom Benutzer hinzugefügtes Stammzertifikat verwendet werden kann, um<br />

Zertifikate zu validieren. Sie können auch steuern, ob der Client Peervertrauenszertifikaten<br />

vertrauen kann und ob die Clientcomputer sowohl kommerziellen als auch Stammzertifizierungsstellen<br />

des Unternehmens vertrauen oder nur Stammzertifizierungsstellen<br />

des Unternehmens.<br />

Abbildung 10.4 Definieren von Gruppenrichtlinieneinstellungen für<br />

vertrauenswürdige Stammzertifizierungsstellen

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!