28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

474 Kapitel 17: Schützen von <strong>Server</strong>anwendungen<br />

dass Sie die richtige Position eines Attributsatzes herausfinden können, indem Sie immer<br />

IIS_Schema.xml in IIS_Schema.xml in %SystemRoot%\system32\inetsrv\config\schema als<br />

autorisierend betrachten.<br />

IIS 7.0 bietet auch eine völlig überarbeitete (aber trotzdem MMC-basierte) Konfigurationsschnittstelle<br />

<strong>–</strong> die Konsole Internetinformationsdienste-Manager. Wie Sie in Abbildung 17.1<br />

sehen, hat sich diese Konsole gegenüber dem Internetinformationsdienste-Manager, der mit<br />

IIS 7.0 in <strong>Windows</strong> Vista veröffentlicht wurde, etwas weiterentwickelt und ist eine große<br />

Verbesserung gegenüber der Schnittstelle für IIS 6.0 in <strong>Windows</strong> <strong>Server</strong> 2003.<br />

Abbildung 17.1 <strong>Die</strong> Oberfläche des neuen IIS 7.0-Managers<br />

Featuredelegierung<br />

Aus Sicht des <strong>Sicherheit</strong>sadministrators für einen IIS-Webserver ist der interessanteste<br />

Aspekt dieses neuen Konfigurationsschamas die Fähigkeit, die Featurekonfiguration zu<br />

delegieren. Das heißt, Sie können erlauben, dass Konfigurationsentscheidungen auf der<br />

Ebene von Website oder virtuellem Verzeichnis von den Benutzern gemacht werden, die<br />

Zugriff zum Ändern des Inhalts der Website oder ihrer virtuellen Verzeichnisse haben.<br />

Wenn Sie den Konfigurationszugriff an Inhalts- und Sitebesitzer delegieren, wird die<br />

tägliche Konfiguration einer IIS-Website nun dort erledigt, wo sie hingehört: beim Besitzer<br />

der Website.<br />

Das wäre schlimm, geschähe es völlig ohne Einschränkungen; aber das war den IIS-<br />

Entwicklern natürlich bewusst. Daher stellten sie erstens sicher, dass Konfigurationen auf<br />

niedrigeren Ebenen von einer Konfiguration auf höherer Ebene geerbt werden können. Zum<br />

Beispiel erbt ein virtuelles Verzeichnis seine Standarddokumentenliste von der Website, zu<br />

der es gehört. Und die Website erbt ihre Standarddokumentenliste von dem Webserver, auf<br />

dem sie läuft. Und zweitens erlaubten die IIS-Entwickler Administratoren auf beliebiger

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!