21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Überblick über die AD RMS 693<br />

Direkt von der Quelle: Integrieren der AD RMS mit Office SharePoint Server 2007<br />

Die AD RMS lassen sich in Microsoft Office SharePoint Server 2007 integrieren, um Geschäftsdaten<br />

mithilfe von Zugriffsbeschränkungen auf Dokumentbibliotheksebene präzise steuern zu können.<br />

Wenn ein Benutzer zu einer durch Rechte geschützten Dokumentbibliothek wechselt und<br />

versucht, ein Dokument herunterzuladen, wendet Office SharePoint Server 2007 die für die Dokumentbibliothek<br />

konfigurierten Berechtigungen auf das Dokument an. Folglich ist eine direkte<br />

Zuordnung zwischen Office SharePoint Server 2007 und Dokumentberechtigungen vorhanden,<br />

über welche die Office SharePoint Server 2007-Rollen, die mit dem Dokument verknüpft sind, in<br />

AD RMS-Berechtigungen für das Dokument selbst übersetzt werden.<br />

Brian M. Lich<br />

Technical Writer<br />

Windows Server Security<br />

Hinweis Die AD RMS eignen sich gut, um digitale Daten gegen eine nicht ordnungsgemäße Verwendung<br />

zu schützen. Diese Lösung schützt jedoch nicht vor Angriffen wie Drittanbieterprogrammen zur Bildschirmerfassung<br />

oder vor dem Abfotografieren von vertraulichen Onlineinformationen mit einer Digitalkamera. Es<br />

ist wichtig, die AD RMS als zusätzliche Stufe der Sicherheitsstrategie zum Schutz digitaler Informationen zu<br />

verstehen. Andere Sicherheitsmaßnahmen wie das Konfigurieren geeigneter Zugriffssteuerungslisten und<br />

einer sicheren Desktopverwaltung sollten weiterhin implementiert werden.<br />

Abhängig von den Sicherheitsanforderungen einer Organisation wurden möglicherweise bereits eine<br />

Reihe von Technologien zum Schutz digitaler Inhalte implementiert. Technologien wie Zugriffssteuerungslisten<br />

(Access Control Lists, ACLs), Secure Multipurpose Internet Mail Extensions (S/MIME)<br />

oder das verschlüsselnde Dateisystem (Encrypted File System, EFS) können eingesetzt werden, um<br />

E-Mails und Unternehmensdokumente zu schützen. Die AD RMS bieten jedoch weitere Vorteile und<br />

Features, um die Vertraulichkeit und die Verwendung der in diesen Dokumenten gespeicherten Daten<br />

zu schützen. Tabelle 18.1 zeigt einen Vergleich dieser Features mit anderen gängigen Technologien,<br />

die typischerweise in einer Unternehmensumgebung implementiert sind.<br />

Tabelle 18.1<br />

AD RMS-Featurevergleich<br />

Feature RMS ACLs S/MIME-<br />

Signierung<br />

Überprüfen der Identität des<br />

Herausgebers<br />

Unterscheiden zwischen Berechtigungen<br />

basierend auf dem<br />

Benutzer<br />

Verhindern der Anzeige durch<br />

nicht berechtigte Benutzer<br />

Verschlüsseln von geschützten<br />

Inhalten<br />

Festlegen von Ablaufzeiträumen<br />

für Inhalte<br />

S/MIME-Verschlüsselung<br />

EFS<br />

Nein Nein Ja Nein Nein<br />

Ja Ja Nein Nein Nein<br />

Ja Ja Nein Ja Ja<br />

Ja Nein Nein Ja Ja<br />

Ja Nein Nein Nein Nein

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!