21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

302 Kapitel 8: <strong>Active</strong> <strong>Directory</strong>-Domänendienstsicherheit<br />

Nachdem eine Richtlinie erstellt wurde, kann diese bearbeitet oder auf einen oder mehrere ähnlich<br />

konfigurierte Server angewendet werden. Für angewandte Richtlinien kann ein Rollback ausgeführt<br />

werden, um Änderungen rückgängig zu machen, die Probleme verursacht haben.<br />

• Befehlszeilenprogramm Scwcmd Der Sicherheitskonfigurations-Assistent umfasst das Befehlszeilenprogramm<br />

Scwcmd.exe. Mit Scwcmd können Sie folgende Aufgaben ausführen:<br />

Konfigurieren eines oder mehrerer Server mit einer vom Sicherheitskonfigurations-Assistenten<br />

generierten Richtlinie.<br />

Analysieren eines oder mehrerer Server mit einer vom Sicherheitskonfigurations-Assistenten<br />

generierten Richtlinie.<br />

Anzeigen von Analyseergebnissen in HTML-Format.<br />

Durchführen eines Rollbacks der Sicherheitskonfigurationsrichtlinien.<br />

Umwandeln einer vom Sicherheitskonfigurations-Assistenten generierten Richtlinie in<br />

systemeigene Dateien, die von Gruppenrichtlinien unterstützt werden.<br />

Registrieren der Erweiterung einer Sicherheitskonfigurationsdatenbank beim Sicherheitskonfigurations-Assistenten.<br />

Hinweis Wenn Sie Scwcmd zum Konfigurieren, Analysieren oder Rollback einer Richtlinie auf einem<br />

Remoteserver einsetzen, muss der Sicherheitskonfigurations-Assistent auf dem Remoteserver installiert<br />

sein.<br />

• Sicherheitskonfigurationsdatenbank Die Sicherheitskonfigurationsdatenbank besteht aus einer<br />

Reihe von XML-Dokumenten, in denen Dienste und Ports aufgeführt sind, die für die einzelnen<br />

vom Sicherheitskonfigurations-Assistenten unterstützten Serverrollen erforderlich sind. Diese<br />

Dateien werden unter %Systemroot%\Security\Msscw\KBs installiert. Wenn Sie den Sicherheitskonfigurations-Assistenten<br />

starten, stellt dieser anhand der Sicherheitskonfigurationsdatenbank<br />

Folgendes fest:<br />

Welche Rollen auf dem Server installiert sind<br />

Welche Rollen wahrscheinlich durch den Server ausgeführt werden<br />

Welche Dienste installiert, jedoch nicht Bestandteil der Sicherheitskonfigurationsdatenbank<br />

sind<br />

Die IP-Adressen und Subnetze, die für den Server konfiguriert wurden<br />

Der Sicherheitskonfigurations-Assistent fasst diese serverspezifischen Informationen in einer einzigen<br />

XML-Datei namens Main.XML zusammen. Die Datei Main.XML wird angezeigt, wenn Sie im<br />

Sicherheitskonfigurations-Assistenten auf der Seite Die Sicherheitskonfigurationsdatenbank verarbeiten<br />

auf Sicherheitskonfigurationsdatenbank anzeigen klicken. Abbildung 8.8 zeigt die Informationen,<br />

die für die Domänencontrollerrolle eines Servers unter Windows Server 2008 angezeigt werden.<br />

Auf der DVD Ein Beispiel einer für einen Domänencontroller konfigurierten Sicherheitskonfigurationsrichtlinie<br />

finden Sie in der Datei SampleDC_SCWPolicy.xml auf der Begleit-CD. Diese Datei kann im Internet<br />

Explorer oder über den Sicherheitskonfigurations-Assistenten geöffnet werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!