21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Konfigurieren der Netzwerksicherheit mit Gruppenrichtlinien 531<br />

Tabelle 13.9<br />

Optionen der Richtlinie für verkabelte Netzwerke<br />

Element<br />

Authentifizierungsmodus<br />

Beschreibung<br />

Über diese Einstellung können Sie festlegen, wie die Netzwerkauthentifizierung durchgeführt<br />

wird. Zu den verfügbaren Optionen zählen:<br />

Wiederholte Benutzerauthentifizierung. Diese Einstellung gewährleistet, dass Sicherheitsanmeldeinformationen<br />

auf Basis des aktuellen Status des Computers ausgewertet werden.<br />

Ist kein Benutzer angemeldet, werden die Computeranmeldeinformationen authentifiziert.<br />

Wenn sich ein Benutzer anmeldet, werden die Benutzeranmeldeinformationen ausgewertet.<br />

Diese Einstellung wird empfohlen.<br />

Nur Computer. Nur die Computeranmeldeinformationen werden zur Authentifizierung herangezogen.<br />

Benutzerauthentifizierung. Diese Einstellung erzwingt nur dann die Benutzerauthentifizierung,<br />

wenn der Benutzer sich mit einem neuen 802.1X-kompatiblen Gerät verbindet.<br />

Andernfalls basiert die Authentifizierung hauptsächlich auf den Computeranmeldeinformationen.<br />

Gastauthentifizierung. Ermöglicht Verbindungen auf Basis des Benutzerkontos Gast.<br />

Konfigurieren der Sicherheit für drahtlose Netzwerke<br />

Ähnlich wie Windows Server 2008 Features für die Sicherheit verkabelter Netzwerke bietet, ermöglicht<br />

Windows Server 2008 Gruppenrichtlinieneinstellungen zur Konfiguration von Clients für die<br />

sichere Verbindung mit 802.1X-kompatiblen drahtlosen Zugriffspunkten. Dieses Feature verhindert,<br />

dass unberechtigte und nicht authentifizierte Benutzer und Computer sich mit Ihrem drahtlosen Netzwerk<br />

verbinden, und unterstützt Computer, auf denen Windows XP, Windows Server 2003, Windows<br />

Vista und Windows Server 2008 ausgeführt wird.<br />

Um eine Richtlinie für Drahtlosnetzwerke zu erstellen, klicken Sie mit der rechten Maustaste auf den<br />

Knoten Drahtlosnetzwerkrichtlinien (IEEE 802.11). Beachten Sie, dass Sie zwei Typen von Netzwerkrichtlinien<br />

erstellen können. Die Option Eine neue Windows XP-Richtlinie erstellen ähnelt den in<br />

früheren Versionen von Windows verfügbaren Konfigurationsmethoden und Funktionen. Die Option<br />

Eine neue Windows Vista-Richtlinie erstellen ermöglicht es, Einstellungen für drahtlose Netzwerke,<br />

Sicherheit und Verwaltung zu konfigurieren, die nur in Windows Vista verfügbar sind.<br />

Die Richtlinien für Windows Vista-Drahtlosnetzwerke (IEEE 802.11) bieten unter anderem die folgenden<br />

Verbesserungen:<br />

• Möglichkeit zum Konfigurieren mehrerer Profile unter Angabe derselben SSID (Service Set<br />

Identifier), aber mit verschiedenen Authentifizierungsmethoden<br />

• Möglichkeit zum Konfigurieren des Zulassens und Ablehnens von Listen für drahtlose Netzwerke,<br />

die nicht vom Administrator kontrolliert werden<br />

• Unterstützung der aktuellsten Authentifizierungsoptionen inklusive WPA2 (Wi-Fi Protected<br />

Access 2)<br />

• Integration in den Netzwerkzugriffsschutz (Network Access Protection, NAP) zur Einschränkung<br />

von drahtlosen Clients, die spezifischen Konfigurations- oder Statusanforderungen nicht gerecht<br />

werden

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!