28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Festlegen einer Überwachungsrichtlinie 223<br />

für die Bereitstellung von Überwachungsrichtlinien. <strong>Die</strong>s wird sich in einer künftigen Version<br />

ändern, aber vorerst müssen Sie das Problem über die Befehlszeile lösen oder sich auf<br />

die alten Überwachungsrichtlinien beschränken.<br />

Abbildung 8.4 Benutzeroberfläche für die Konfiguration von Überwachungsrichtlinien<br />

im MMC-Snap-In Lokale <strong>Sicherheit</strong>srichtlinie<br />

Wegen der hierarchischen Beziehung zwischen Überwachungsrichtlinienkategorien und<br />

Unterkategorien ist es normalerweise nicht sinnvoll, alte Überwachungsrichtlinien auf <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong> und <strong>Windows</strong> Vista zu verwenden.<br />

Überwachungsrichtlinien sollen steuern, welche Ereignisse generiert und in Ihren Überwachungsprotokollen<br />

gespeichert werden. Und das neue GAP-Feature (Granular Audit Policy)<br />

gibt Ihnen viel flexiblere Steuermöglichkeiten. Aber die meisten <strong>Windows</strong>-Systeme erhalten<br />

ihre Überwachungsrichtlinien per Gruppenrichtlinie aus der Domäne, und dort wird GAP<br />

nicht unterstützt. Das bedeutet, dass Sie zwar tolle Überwachungsrichtlinien für Ihre neuen<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-Systeme entwickeln können, aber sobald Sie den <strong>Server</strong> zu Ihrer<br />

Domäne hinzufügen, werden die neuen Überwachungsrichtlinien durch alte Überwachungsrichtlinieneinstellungen<br />

aus den Gruppenrichtlinie überschrieben.<br />

Glücklicherweise stellt Microsoft einen Mechanismus zur Verfügung, der verhindert, dass<br />

alte Überwachungsrichtlinien, die über Gruppenrichtlinien verteilt werden, GAP überschreiben.<br />

Ein Registrierungswert namens SCENoConfigLegacyAuditPolicy steuert, ob das <strong>Sicherheit</strong>skonfigurationsmodul<br />

(die Komponente, die Gruppenrichtlinieneinstellungen im Bereich<br />

der <strong>Sicherheit</strong> erzwingt) alte Überwachungsrichtlinien anwendet. Falls dieser Registrierungswert<br />

vorhanden ist und einen Wert ungleich 0 hat, werden Überwachungsrichtlinien<br />

auf Kategorieebene nicht angewendet, falls sie über das <strong>Sicherheit</strong>srichtlinien-Snap-In oder<br />

Gruppenrichtlinien eingestellt wurden. <strong>Die</strong>ser Registrierungswert ist im Microsoft Knowledge<br />

Base-Artikel 921468 (http://support.microsoft.com/kb/921468) beschrieben, einen<br />

Link finden Sie auch direkt in der Benutzeroberfläche der Überwachungsrichtlinien (Abbildung<br />

8.5). Es kommt noch besser: <strong>Die</strong> Registrierungseinstellung selbst kann über Gruppenrichtlinien<br />

bereitgestellt werden (Abbildung 8.6), sodass alle Ihre <strong>Windows</strong> Vista- und <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong>-Computer alte Überwachungsrichtlinien ignorieren und nach Möglichkeit<br />

die neue GAP-Variante verwenden. Sie sollten wissen, dass die UI für Überwachungsrichtlinien<br />

irreführend sein kann, wenn Sie diese Einstellung verwenden: <strong>Die</strong> UI zeigt unter Umständen<br />

einige Kategorien als aktiviert oder deaktiviert an, diese Einstellungen werden aber<br />

nicht angewendet.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!