28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

478 Kapitel 17: Schützen von <strong>Server</strong>anwendungen<br />

allowed erlaubt allen Clients, auf die diese Regel zutrifft, den Zugriff, wenn es den Wert<br />

"true" hat. Ist es auf "false" gesetzt, werden alle Clients abgewiesen, auf die die Regel<br />

zutrifft. <strong>Die</strong> Regeln werden in der Reihenfolge verarbeitet, in der sie aufgelistet sind. <strong>Die</strong><br />

erste passende Regel bestimmt, was mit der eingehenden Verbindung geschieht.<br />

<strong>Die</strong> Benutzeroberfläche für diese Einstellung ist simpel. Sie unterscheidet zwischen dem<br />

Festlegen eines Zulassen- und eines Verweigern-Eintrags. In Abbildung 17.3 habe ich einen<br />

Zulassen-Eintrag für das Netzwerk 169.254.*.* eingetragen (das entspricht 169.254.0.0/16).<br />

Wie Sie in Abbildung 17.4 sehen, wird diese Regel jetzt als Zulassen-Eintrag aufgelistet. Sie<br />

können einen Zulassen-Eintrag nur in einen Verweigern-Eintrag verwandeln, indem Sie ihn<br />

entfernen und einen entsprechenden Verweigern-Eintrag neu hinzufügen.<br />

Abbildung 17.4 <strong>Die</strong> neu hinzugefügte Regel für den Zulassen-Eintrag wird angezeigt<br />

Der entsprechende XML-Code in der Datei applicationHost.config sieht folgendermaßen<br />

aus:<br />

<br />

...<br />

<br />

<br />

<br />

<br />

<br />

<br />

<br />

<br />

<br />

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!