28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

330 Kapitel 12: Schützen von <strong>Server</strong>rollen<br />

<strong>Server</strong> Core ist genau genommen keine separate Version, sondern eine Installationsoption,<br />

die während des Setups angeboten wird. Sobald Sie Ihren Product Key eingegeben haben,<br />

können Sie auswählen, ob Sie die vollständige Version oder die <strong>Server</strong> Core-Version der<br />

gekauften Edition installieren wollen. Das Auswahldialogfeld sehen Sie in Abbildung 12.3.<br />

<strong>Server</strong> Core ist eine hervorragende Wahl für viele Infrastrukturserver, weil Sie damit die<br />

Möglichkeit bekommen, diese <strong>Server</strong> mit möglichst wenigen Features zu betreiben.<br />

Hinweis <strong>Server</strong> Core hat in der Standardeinstellung ein leeres Administratorkennwort. Das Kennwort für<br />

den lokalen Administrator wird während der ersten Anmeldung dieses Benutzers festgelegt. Weil Sie sich<br />

normalerweise am Computer anmelden, um ihn zu einer Domäne hinzuzufügen, werden Sie normalerweise<br />

bei dieser Gelegenheit aufgefordert, das Kennwort zu ändern. Trotzdem ist es wichtig zu wissen, dass<br />

anfangs ein leeres Kennwort verwendet wird.<br />

Es ist nicht unbedingt schlecht, das Kennwort für das integrierte Administratorkonto leer zu lassen. Falls der<br />

Computer physisch sicher ist, bieten Sie dadurch keine wesentliche Angriffsfläche, weil Konten mit leeren<br />

Kennwörtern nicht im Remotezugriff benutzt werden können. Andererseits wird die Verwaltung der Kennwörter<br />

für die lokalen Administratorkonten auf Hunderten oder Tausenden von <strong>Server</strong>n in einem Datencenter<br />

deutlich einfacher, wenn Sie das Kennwort leer lassen. Analysieren Sie Ihre Situation: Falls Sie auf die<br />

physische <strong>Sicherheit</strong> Ihrer <strong>Server</strong> vertrauen, kann es am sinnvollsten sein, das Kennwort leer zu lassen.<br />

Das ist wahrscheinlich deutlich sicherer, als auf Tausenden von <strong>Server</strong>n dasselbe Kennwort zu verwenden.<br />

Falls irgendeiner dieser Tausenden von <strong>Server</strong>n kompromittiert wird, müssen alle als kompromittiert betrachtet<br />

werden. <strong>Die</strong>se Art von <strong>Sicherheit</strong>sabhängigkeit wird in Kapitel 14 beschrieben.<br />

In <strong>Server</strong> Core unterstützte Rollen<br />

<strong>Server</strong> Core unterstützt nur einen Teil der Rollen, die in einer vollständigen Installation zur<br />

Verfügung stehen. Es wurde in erster Linie für den Einsatz als Infrastrukturserver entworfen.<br />

<strong>Server</strong> Core unterstützt folgende Rollen:<br />

Active Directory-Domänendienste<br />

Active Directory Lightweight Directory Services (einfach LDAP, früher ADAM)<br />

DHCP-<strong>Server</strong><br />

DNS-<strong>Server</strong><br />

Dateidienste<br />

IIS<br />

Druckdienste<br />

<strong>Die</strong> meisten Rollen werden mit dem Befehl OCSetup.exe installiert, der auf den Paketmanager<br />

(pkgmgr.exe) zurückgreift. In Anleitungen können beide Programme genannt werden,<br />

um Rollen zu installieren. Beachten Sie, dass das Befehlszeilenprogramm <strong>Server</strong>Manager-<br />

Cmd.exe, das bei einer vollständigen Installation vorhanden ist, in <strong>Server</strong> Core nicht zur<br />

Verfügung steht.<br />

Welche Rollen verfügbar sind, können Sie sich mit OCList.exe anzeigen lassen. <strong>Die</strong>ses Tool<br />

steht nur in <strong>Server</strong> Core zur Verfügung. Zum Beispiel können Sie mit dem folgenden Befehl<br />

die Rolle DNS-<strong>Server</strong> installieren:<br />

start /w ocsetup DNS-<strong>Server</strong>-Core-Role<br />

Sie müssen ocsetup hier über den Befehl start ausführen, weil ocsetup andernfalls sofort<br />

zurückkehrt und Sie keine Rückmeldung erhalten, ob die Installation erfolgreich war. Indem

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!