28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

208 Kapitel 7: Gruppenrichtlinien<br />

linie auf den Computer angewendet wird, werden alle definierten Profile auf dem Computer<br />

gespeichert. Falls sich die Netzwerkbedingungen ändern, wird das entsprechende Profil<br />

aktiv. So kann der Computer während der Gruppenrichtlinienverarbeitung Firewallanweisungen<br />

erhalten und braucht keinen Kontakt mit einem Domänencontroller herzustellen,<br />

während er von einem Netzwerk ins andere verlegt wird. Wenn sich der Netzwerkzustand<br />

ändert, wird ermittelt, ob es sich um ein Domänen-, privates oder öffentliches Netzwerk<br />

handelt, und das passende Profil wird aktiviert.<br />

Hinweis Der Gruppenrichtlinien-Editor in <strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> enthält weiterhin im<br />

Abschnitt Administrative Vorlagen der Gruppenrichtlinien den Knoten <strong>Windows</strong>-Firewall. <strong>Die</strong>se »alten«<br />

Richtlinien werden auf <strong>Windows</strong> XP und <strong>Windows</strong> <strong>Server</strong> 2003 angewendet. Falls Sie diese alten Richtlinien<br />

auf <strong>Windows</strong> Vista- oder <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-Systeme anwenden, sind die Ergebnisse nicht vorhersagbar,<br />

weil es keine 1:1-Zuordnung zwischen alten und neuen <strong>Windows</strong>-Firewallfeatures gibt.<br />

IPsec-Konfiguration<br />

Im Abschnitt Verbindungssicherheitsregeln des Richtlinienknotens <strong>Windows</strong>-Firewall mit<br />

erweiterter <strong>Sicherheit</strong> können Sie IPsec-Richtlinien definieren. Im Unterschied zur alten<br />

Methode beim Definieren dieser Richtlinien stellt die neue Benutzeroberfläche einen intuitiven<br />

Assistenten zur Verfügung, der Sie durch die Entscheidungen leitet, die Sie treffen<br />

müssen, um eine IPsec-Beziehung zwischen Computern zu definieren. Wenn Sie eine IPsec-<br />

Beziehung zwischen Computer A und Computer B definieren, sollten beide Computerkonten<br />

in Active Directory vorhanden sein, damit das GPO verarbeitet werden kann, das die IPsec-<br />

Anweisungen ausliefert; schließlich verwenden wir ja Gruppenrichtlinien, um diese Richtlinien<br />

zu konfigurieren und auszuliefern. Wie <strong>Windows</strong>-Firewallregeln werden IPsec-Regeln<br />

auf Basis der drei Profile angewendet. Sie können festlegen, dass eine IPsec-Regel nur dann<br />

wirksam wird, wenn der Computer mit einem bestimmten Netzwerktyp verbunden ist.<br />

Richtlinien für verkabelte und Drahtlosnetzwerke<br />

<strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> bringen Verbesserungen und neue Fähigkeiten<br />

mit, die Ihnen die Verwaltung des Schutzes von Drahtlos- und Kabelnetzwerken über Gruppenrichtlinien<br />

erleichtern. Im Gruppenrichtlinien-Editor finden Sie einen neuen Richtlinienknoten<br />

unter Computerkonfiguration\<strong>Windows</strong>-Einstellungen\<strong>Sicherheit</strong>seinstellungen\Richtlinien<br />

für verkabelte Netzwerke (IEEE 802.3) und einen aktualisierten Satz von Richtlinien<br />

für Drahtlosnetzwerke unter Computerkonfiguration\<strong>Windows</strong>-Einstellungen\<strong>Sicherheit</strong>seinstellungen\Drahtlosnetzwerkrichtlinien<br />

(IEEE 802.11).<br />

Richtlinien für verkabelte Netzwerke<br />

Mit Richtlinien für verkabelte Netzwerke können Sie 802.1x-Authentifizierung für Ihre<br />

Computer erzwingen, die über Ethernet-Netzwerke kommunizieren. Sie können die Verwendung<br />

von 802.1x erzwingen und festlegen, welche Netzwerkauthentifizierungsmethode<br />

eingesetzt werden muss (Abbildung 7.14).<br />

Falls Sie sicherstellen wollen, dass ganze Gruppen von Computern im Netzwerk über 802.1x<br />

kommunizieren, müssen Sie wie bei der IPsec-Richtlinie sicherstellen, dass die Gruppenrichtlinien,<br />

in denen diese Einstellungen enthalten sind, von allen Computern verarbeitet<br />

werden, die an dieser Authentifizierungsrichtlinie beteiligt sind.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!