28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

454 Kapitel 16: Aspekte für kleine Unternehmen<br />

Abbildung 16.13 Kennwortrichtlinien auf dem Domänencontroller<br />

Wenn Sie einen neuen <strong>Server</strong> in einer kleinen Organisation einrichten, sollten Sie diese Gelegenheit<br />

nutzen, um Benutzer darüber aufzuklären, wie wichtig es ist, sichere Kennwörter<br />

oder Passphrasen zu wählen und auf geeignete Weise zu schützen.<br />

Administratorkonten<br />

Das Konto Administrator ist zweifellos das mächtigste Element in jedem <strong>Server</strong>. Daher ist<br />

es von entscheidender Bedeutung, das Kennwort dieses Kontos zu schützen. Sie müssen<br />

eine Richtlinie festlegen, die seine Benutzung regelt. Und weil Consultants wechseln und<br />

Hersteller Zugriff bekommen, sollte das integrierte Konto Administrator in einer kleinen<br />

Organisation genauso benutzt werden wie bei großen Bereitstellungen: praktisch nie, sodass<br />

man meinen könnte, es hätte die Beulenpest. Legen Sie ein besonders starkes Kennwort fest,<br />

deaktivieren Sie das Konto und benutzen Sie nur ein anderes Administratorkonto, wenn Sie<br />

den Computer im Remotezugriff verwalten. <strong>Windows</strong> Small Business <strong>Server</strong> <strong>2008</strong> nimmt<br />

genau diese Konfiguration in der Standardeinstellung vor. Noch besser ist, wenn Sie eine<br />

Zwei-Faktoren-Authentifizierung für alle Konten mit administrativem Zugriff auf <strong>Server</strong><br />

implementieren. Sehen Sie sich Technologien wie zum Beispiel RSA Secure ID und die<br />

Tokenschlüsseltechnologie AuthAnvil von Scorpion Software an, wenn Sie zusätzlichen<br />

Schutz brauchen. Jede Person, die Privilegien eines Domänenadministrators braucht, sollte<br />

ihr eigenes Administratorkonto haben, damit sichergestellt ist, dass alle Zugriffe nachverfolgt<br />

werden können.<br />

Verfahrensempfehlungen für Hersteller<br />

In einer kleinen Organisation wird für die IT-Beschaffung normalerweise ein externer Hersteller<br />

ausgewählt. Der Rückgriff auf solche Hersteller birgt potenziell neue Gefahren für ein<br />

Netzwerk, die bewertet werden müssen.<br />

Administratorzugriff durch Hersteller<br />

Geben Sie einem externen Hersteller niemals Zugriff auf ein vorhandenes Administratorkonto.<br />

Richten Sie stattdessen immer ein separates Konto für genau diesen Zweck ein, wenn der<br />

Hersteller Remotezugriff benötigt. Und falls ein Hersteller von Geräten wie Drucker oder<br />

Scanner darum bittet, ihm eine Liste aller Benutzernamen, Kennwörter und IP-Adressen im<br />

Netzwerk zu faxen, damit seine Netzwerktechniker das Gerät schon fertig einrichten können,<br />

sollten Sie sich freundlich für einen so tollen Service bedanken und ein Angebot bei<br />

einem anderen Hersteller anfordern.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!