28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

460 Kapitel 16: Aspekte für kleine Unternehmen<br />

Abbildung 16.15 Keine LAN Manager-Hashwerte zu speichern,<br />

kann eine der besten Einstellungen für ein kleines Netzwerk sein;<br />

lassen Sie diese Richtlinie aktiviert<br />

Wichtig Empfehlungen für Gruppenrichtlinien<br />

Wenn Sie eine Richtlinie festlegen wollen (das gilt für jede Gruppenrichtlinie auf allen <strong>Server</strong>n), wird empfohlen,<br />

dass Sie ein neues Gruppenrichtlinienobjekt erstellen, um genau zu wissen, welche konkreten<br />

Einstellungen Sie vornehmen. Wenn Sie die Konsole Gruppenrichtlinien öffnen, wissen Sie genau, welche<br />

Richtlinien Sie zu diesem Netzwerk hinzugefügt haben. Das ist eine einfache Methode, um zu verfolgen,<br />

welche Richtlinien Sie erstellt haben und welche Richtlinien in der Standardinstallation der verschiedenen<br />

kleinen bis mittleren <strong>Server</strong>bereitstellungen vorkonfiguriert waren.<br />

<strong>Die</strong> folgenden Abschnitte stellen einige wichtige Gruppenrichtlinieneinstellungen für ein<br />

kleines Netzwerk vor.<br />

Interaktive Anmeldung: Nachricht für Benutzer, die sich anmelden wollen<br />

Eine der wohl am häufigsten übersehene Gruppenrichtlinieneinstellung für kleine Organisationen<br />

hat trotzdem gewaltige Auswirkung auf die Benutzerfreundlichkeit. In einer kleinen<br />

Organisation herrscht meist eine Atmosphäre von Kameradschaft und Teamwork. Daher<br />

wird dieses Konzept meist übersehen: Der Organisationsadministrator hat das Recht und die<br />

Autorität, alle Zugriffe, alle E-Mails, alle Websites, alle Dokumente, alle Downloads zu<br />

prüfen <strong>–</strong> praktisch alles auf dem Computer eines Mitarbeiters, weil Hardware und Software<br />

dem Unternehmen gehören. Wenn die Angestellten gelegentlich in Form einer Richtlinie<br />

daran erinnert werden, dass alle ihre Aktionen überwacht und ausgewertet werden könnten,<br />

ist das ein wirksames psychologisches Werkzeug, um zu verhindern, dass Angestellte das<br />

Netzwerk für unlautere Zwecke missbrauchen. Falls es nicht reicht, darauf schriftlich hinzuweisen,<br />

können Sie die Benutzer freundlich daran erinnern, wenn sie sich morgens an<br />

ihrem System anmelden. Dazu dient die Einstellung Interaktive Anmeldung: Nachricht für<br />

Benutzer, die sich anmelden wollen. Vergessen Sie nie die psychologischen Faktoren, wenn<br />

Sie ein Netzwerk schützen.<br />

Wichtig Andere Länder, andere Sitten<br />

Bitte beachten Sie, dass im vorstehenden Absatz Empfehlungen für die USA ausgesprochen werden.<br />

In Deutschland würden Sie sich mit einer solchen Überwachung strafbar machen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!