28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Grundlagen von RMS 295<br />

erlaubt wurden. Im Fall von Phil weigert sich Microsoft Office Word, ihn etwas anderes<br />

tun zu lassen, als sich den Inhalt im Fenster anzuschauen.<br />

Neben der Durchsetzung der Richtlinie mit IRM schützt RMS Dokumente dadurch, dass<br />

es sie verschlüsselt. RMS-geschützte Dokumente bleiben im Speicher und bei der Übertragung<br />

verschlüsselt. Sie werden erst entschlüsselt, wenn ein autorisierter Benutzer authentifiziert<br />

wurde und seine Berechtigungen erzwungen wurden. Falls jemand außerhalb<br />

der RMS-Domäne versucht, die Datei zu öffnen, bekommt er nur Unsinn angezeigt. Sofern<br />

Ihr Computer nicht in RMS eingetragen ist und Sie sich nicht auf der Liste der autorisierten<br />

Benutzer befinden, ist dieses Dokument nutzlos für Sie. Es ist auch für Bekannte<br />

nutzlos, denen Sie Kopien auf diesen allgegenwärtigen USB-Laufwerken zukommen lassen,<br />

die sich in Ihren Schreibtischschubladen tummeln.<br />

Steve Riley, Security Evangelist, Microsoft<br />

Erforderliche Clientkomponenten<br />

Der Clientcomputer benötigt RMS-Clientsoftware und RMS-fähige Anwendungen. Zum<br />

Beispiel stellen <strong>Windows</strong> Vista, Office 2007 und Office 2003 RMS-fähige Anwendungen<br />

zur Verfügung, etwa Microsoft Office Outlook, Word und Microsoft Internet Explorer 7.0.<br />

<strong>Windows</strong> Mobile 6.0 kann genutzt werden, um RMS-geschützte E-Mails zu erstellen sowie<br />

zu lesen und RMS-geschützte Office 2007-Dokumente zu lesen. Internet Explorer 6.0 kann<br />

RMS-fähig gemacht werden, indem Sie den RMS-Client für Internet Explorer installieren.<br />

Eine große Zahl von Microsoft-Partnern stellen weitere clientseitige Fähigkeiten für RMS<br />

zur Verfügung, zum Beispiel Unterstützung für andere Anwendungen und Plattformen.<br />

Erforderliche <strong>Server</strong>rollen<br />

Wie der Name andeutet, ist AD RMS mit Active Directory integriert. Daher setzt es Active<br />

Directory-Domänencontroller und DNS-<strong>Server</strong> (Domain Name System) voraus. AD RMS<br />

benötigt außerdem eine Datenbank, zum Beispiel Microsoft SQL <strong>Server</strong>, die auf demselben<br />

oder einem anderen <strong>Server</strong> laufen kann als dem, auf dem die anderen AD RMS-Komponenten<br />

bereitgestellt werden. <strong>Die</strong> AD RMS-<strong>Server</strong> selbst setzen voraus, dass eine Reihe von<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-Komponenten aktiviert sind, zum Beispiel Message Queuing und<br />

Internetinformationsdienste mit ASP.NET. Falls diese Komponenten noch nicht installiert<br />

und aktiviert sind, übernimmt der <strong>Server</strong>rollenassistent das automatisch.<br />

Vorsicht <strong>Die</strong> interne <strong>Windows</strong>-Datenbank (früher als Microsoft SQL <strong>Server</strong> Desktop Engine oder MSDE<br />

bekannt) ist eine leistungsfähige, günstige Möglichkeit zum Entwickeln und Testen Ihrer RMS-Architektur.<br />

<strong>Die</strong> interne <strong>Windows</strong>-Datenbank mag auch wie eine pfiffige Methode aussehen, etwas Geld in Ihrer Produktivumgebung<br />

zu sparen, aber ihr fehlen einige Schlüsselfeatures für eine Unternehmensarchitektur, zum<br />

Beispiel die Fähigkeit, Verbindungen über das Netzwerk herzustellen und auf Berichtsdaten zuzugreifen.<br />

Für Ihre Produktivbereitstellung sollten Sie ein voll ausgestattetes Datenbankverwaltungssystem (Database<br />

Management System, DBMS) bereitstellen, zum Beispiel Microsoft SQL <strong>Server</strong>.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!