28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Der <strong>Sicherheit</strong>skonfigurations-Assistent 337<br />

Kunden aus mehreren Quellen, und sie bestanden aus umfangreichen Dokumenten. Es<br />

war für Administratoren keine leichte Aufgabe, ihre <strong>Server</strong> abhängig von der Rolle und<br />

der Umgebung des Computers optimal zu schützen. Wir entwickelten SCW als De-facto-<br />

Tool zum Formulieren einer <strong>Sicherheit</strong>srichtlinie für <strong>Windows</strong>-<strong>Server</strong>. Es erlaubt nicht<br />

nur Systemadministratoren, die Richtlinie für jede Computerrolle zu definieren, sondern<br />

unterstützt auch die Unternehmensbereitstellung dieser Richtlinien über Gruppenrichtlinien<br />

oder direkte Client/<strong>Server</strong>-Kommunikation. Alle Computerrollen, die in SCW enthalten<br />

sind, wurden von unseren Produktgruppen getestet. Sie sind außerdem erweiterbar,<br />

sodass Administratoren eigene Computerrichtlinien auf Basis der Standardvorlagen definieren<br />

können. Der <strong>Sicherheit</strong>skonfigurations-Assistent ist ein hervorragendes Tool für<br />

unsere Kunden!<br />

Lara Sosnosky, Senior Program Manager<br />

<strong>Windows</strong> Experience<br />

SCW wählt für die <strong>Server</strong>härtung einen ganz anderen Ansatz als bisherige Tools. SCW verwendet<br />

ebenfalls eine Einteilung in Rollen, um das System so zu konfigurieren, dass es die<br />

gewählten Rollen unterstützt, aber darüber hinaus so wenig Angriffsfläche wie möglich bietet.<br />

SCW hilft Ihnen nicht nur, die Firewall zu konfigurieren, er deaktiviert auch unnötige <strong>Die</strong>nste<br />

und konfiguriert einige <strong>Sicherheit</strong>seinstellungen. Und während die Assistenten Rollen hinzufügen<br />

und Features hinzufügen nur die Rollen installieren und konfigurieren können, die<br />

in <strong>Windows</strong> integriert sind, ist SCW flexibel erweiterbar. Ein Entwickler oder Administrator<br />

kann eine benutzerdefinierte Rollen- und/oder Featurekonfigurationsdatei schreiben und<br />

dann beliebige Produkte mit dem SCW konfigurieren.<br />

Sie können sich die Assistenten Rollen hinzufügen und Features hinzufügen als Tools vorstellen,<br />

die einen Standardserver so konfigurieren, dass er auf sichere Weise die von Ihnen<br />

gewünschten Rollen und Features unterstützt. Der SCW ist dagegen ein Tool, das Ihren <strong>Server</strong><br />

so konfiguriert, dass er ausschließlich die von Ihnen ausgewählten Rollen und Features<br />

unterstützt. SCW hat auch eine pädagogische Wirkung, weil er Ihnen hilft, besser zu verstehen,<br />

wie der <strong>Server</strong> konfiguriert ist. Daher empfehle ich Ihnen dringend, den SCW auszuführen,<br />

sobald Sie den <strong>Server</strong> mit den vorgesehenen Rollen und Features konfiguriert haben.<br />

Überwachen und Verbessern der <strong>Sicherheit</strong> aller <strong>Server</strong>rollen mit dem SCW<br />

SCW sollte ausgeführt werden, sobald Sie alle Rollen und Features installiert haben, die für<br />

den <strong>Server</strong> vorgesehen sind. Um zu demonstrieren, wie der SCW arbeitet, habe ich einen<br />

<strong>Server</strong> mit folgenden Rollen und Features konfiguriert:<br />

Rollen<br />

Anwendungsserver<br />

DNS-<strong>Server</strong><br />

Webserver (IIS)<br />

Features<br />

.NET Framework 3.0-Features<br />

<strong>Windows</strong>-Prozessaktivierungsdienst<br />

Offensichtlich ist das keine besonders logische Kombination von Rollen und Features, aber<br />

sie soll ja auch nur demonstrieren, wie die Tools arbeiten. Den SCW können Sie im Menü

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!