28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Verletzen aller Prinzipien mit <strong>Server</strong>n, die mehrere Rollen übernehmen 441<br />

Abbildung 16.6 <strong>Die</strong> Rollen von Microsoft Exchange <strong>Server</strong> 2007<br />

Einen ausführlicheren Überblick über die Anforderungen für die Bereitstellung von Exchange<br />

<strong>Server</strong> 2007 in Ihrer Organisation finden Sie in den folgenden Microsoft Press-<br />

Büchern: Microsoft Exchange <strong>Server</strong> 2007 <strong>–</strong> Das Handbuch von Walter Glenn (2007)<br />

und Microsoft Exchange <strong>Server</strong> 2007 <strong>–</strong> Taschenratgeber für Administratoren von William<br />

Stanek (2007).<br />

Risikofaktoren<br />

Weiter oben in diesem Kapitel haben Sie erfahren, dass alle Anwendungen und Rollen unter<br />

<strong>Windows</strong> Small Business <strong>Server</strong> <strong>2008</strong> auf demselben <strong>Server</strong> laufen müssen. Aber hier reden<br />

wir nun darüber, welche Rollen akzeptabel sind und dass Microsoft die Edge-<strong>Server</strong>rolle auf<br />

einen separaten <strong>Server</strong> ausgelagert hat, um die Angriffsfläche von Exchange <strong>Server</strong> zu verkleinern.<br />

Offensichtlich sind dies zwei völlig widersprüchliche Ansätze. Nicht nur der<br />

Microsoft-Leitfaden rät, dass Exchange <strong>Server</strong> eine Edge-Rolle braucht und dass Domänencontroller<br />

keine Dateiserver sein sollten; auch alle anderen Leitfäden und Empfehlungen,<br />

die einem Consultant für kleine Unternehmen zur Verfügung stehen, geben entsprechende<br />

<strong>Sicherheit</strong>srichtlinien und Regeln aus. Wie also lässt sich Ihre Multi-Rollen-Lösung rechtfertigen?<br />

Der Schlüssel besteht darin, die Risiken sinnvoll abzuwägen.<br />

Eindämmung über gehostetes Messaging<br />

<strong>Die</strong> erste empfohlene Eindämmung besteht darin, die Datei-, Druck- und Datenbankrollen<br />

auf dem <strong>Server</strong> bereitzustellen, aber die gesamte Messaging-Komponente auf eine gehostete<br />

Exchange-Lösung auszulagern. Das bedeutet aber, dass jemand außerhalb Ihrer Organisation<br />

Zugriff auf die gesamte E-Mail-Kommunikation und alle Meetingtermine Ihrer Organisation<br />

hat. Das ist für viele Organisationen ein Hinderungsgrund. Dank RPC über HTTPS (jetzt als

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!