28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Der <strong>Sicherheit</strong>skonfigurations-Assistent 343<br />

Weiter durch die Seiten geklickt haben. Weil dieser Computer zum Beispiel kein Druckserver<br />

ist und keine Drucker installiert hat, gibt es keinen Grund, den <strong>Die</strong>nst Druckwarteschlange<br />

zu installieren. Der SCW deaktiviert alle <strong>Die</strong>nste, die nicht benötigt werden. Auf<br />

unserem Testserver deaktiviert SCW 17 <strong>Die</strong>nste, die den Starttyp Automatisch hatten, und<br />

deaktiviert 42 <strong>Die</strong>nste, die vorher den Starttyp Manuell hatten. <strong>Die</strong> Ergebnisse bei Ihrem<br />

Computer dürften natürlich etwas anders aussehen, je nachdem, wie Ihr <strong>Server</strong> konfiguriert<br />

ist, aber der SCW ermöglicht Ihnen offensichtlich, recht einfach eine Richtlinie auf Ihre<br />

spezifischen <strong>Server</strong> zuzuschneidern.<br />

Abbildung 12.15 Am Ende jedes Abschnitts listet der SCW auf,<br />

was Sie in diesem Abschnitt geändert haben<br />

Sie kommen jetzt zum wahrscheinlich wichtigsten Abschnitt im SCW: Netzwerksicherheit.<br />

Nach der Einführungsseite bekommen Sie die Seite aus Abbildung 12.16 angezeigt, die alle<br />

Firewallregeln auflistet, die SCW vorschlägt. <strong>Die</strong> vorgeschlagenen Regeln basieren auf der<br />

Rollenunterstützung, die Sie auf den vorherigen Seiten ausgewählt haben. Falls Sie keine<br />

weitere Konfiguration im Netzwerkabschnitt vornehmen, stellt der SCW Firewallregeln zusammen,<br />

die alle Netzwerkschnittstellen so blockieren, dass nur diese Rollen und Features<br />

unterstützt werden, aber alle Clients darauf zugreifen können. In Kapitel 14 sehen wir uns<br />

an, wie Sie diese Angriffsfläche mithilfe der Gefahrenmodellierung minimieren können. Der<br />

SCW ist ein wertvolles Werkzeug bei diesem Prozess.<br />

Sie können Einschränkungen für die vorgeschlagenen Regeln konfigurieren, indem Sie eine<br />

Regel auswählen und auf die Schaltfläche Bearbeiten klicken. Daraufhin öffnet sich das<br />

Dialogfeld aus Abbildung 12.17. Auf den vier Registerkarten können Sie weitere Einschränkungen<br />

für die Netzwerkregel definieren. Zum Beispiel können Sie IPsec-Authentifizierung<br />

verpflichtend machen, wie in Abbildung 12.17 gezeigt. In diesem Fall können Sie auch den<br />

Port an bestimmte Endpunkte binden. Falls Sie zum Beispiel Remoteverwaltung nur von<br />

bestimmten Hosts aus erlauben wollen, können Sie dies mit SCW konfigurieren.<br />

<strong>Die</strong>se Fähigkeit, Regeln auf Basis der ausgewählten Rollen zu erstellen, erfüllt zwei wichtige<br />

Aufgaben. Erstens ist es eine hervorragende Möglichkeit zu erfahren, was Ihre <strong>Server</strong>

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!