28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Die</strong>nsthärtung 175<br />

Eingeschränkter Netzwerkzugriff<br />

Sie können den Netzwerkzugriff anhand des <strong>Die</strong>nstnamens (oder der SID) und auf bestimmte<br />

Ports, Protokolle oder Netzwerke beschränken. <strong>Die</strong> neue <strong>Windows</strong>-Firewall mit erweiterter<br />

<strong>Sicherheit</strong> erlaubt einem Administrator, Regeln für jeden beliebigen <strong>Die</strong>nst über drei<br />

Profile zu definieren (Öffentlich, Privat und Domäne). <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> bringt Dutzende<br />

vordefinierter Regeln mit. Viele dieser Regeln gelten für <strong>Die</strong>nste. Manchmal gilt eine<br />

Regel für alle Programme und <strong>Die</strong>nste, manchmal nur für einen bestimmten <strong>Die</strong>nst (Abbildung<br />

6.16 zeigt ein Beispiel) oder eine Gruppe von <strong>Die</strong>nsten.<br />

Abbildung 6.16 <strong>Die</strong>nstbasierte Firewallregel<br />

In <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> ist die <strong>Windows</strong>-Firewall standardmäßig aktiviert, und in ihr sind<br />

über 170 eingehende und über 80 ausgehende Regeln aktiviert (Abbildung 6.17).<br />

<strong>Die</strong> meisten Firewallregeln betreffen <strong>Windows</strong>-<strong>Die</strong>nste. Sie schränken ein, welche Verbindungen<br />

sie erreichen und wo sie im Netzwerk erreicht werden können. Jede Regel kann verändert<br />

oder deaktiviert werden. Und natürlich können Administratoren neue Regeln definieren,<br />

um neue oder vorhandene <strong>Die</strong>nste zu schützen. Wie bei allen <strong>Windows</strong>-Firewallregeln<br />

können Sie auch erzwingen, dass IPsec mit Verschlüsselung und/oder Authentifizierung<br />

verwendet wird, bevor eine Verbindung hergestellt wird. Sie können Regeln auch mithilfe<br />

von Skripts definieren.<br />

<strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> bringen auch mehr als 80 vordefinierte ausgehende<br />

Regeln mit, die in der Standardeinstellung aktiviert sind. Sie können sich die Liste der<br />

Regeln unter HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\static<br />

ansehen (Abbildung 6.18).

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!