21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Implementieren der Sicherheit für Domänencontroller 311<br />

Tabelle 8.7<br />

Richtlinieneinstellungen der Sicherheitsoptionen für die SMB-Paketsignatur (Fortsetzung)<br />

SMB-Einstellung<br />

Microsoft-Netzwerk (Client):<br />

Kommunikation digital signieren<br />

(wenn Server zustimmt)<br />

Microsoft-Netzwerk (Server):<br />

Kommunikation digital signieren<br />

(immer)<br />

Microsoft-Netzwerk (Server):<br />

Kommunikation digital signieren<br />

(wenn Client zustimmt)<br />

Erläuterung<br />

Der Domänencontroller verhandelt über eine SMB-Signatur beim Initiieren von SMB-Anforderungen<br />

an andere Domänencontroller, Mitgliedsserver oder Arbeitsstationen. Der Domänencontroller<br />

verlangt die SMB-Signatur, kommuniziert jedoch auch mit anderen Systemen, die<br />

keine SMB-Signatur unterstützen. Aktivieren Sie diese Option nur dann, wenn Sie<br />

Windows 95 und frühere Betriebssysteme verwenden.<br />

Der Domänencontroller erfordert eine SMB-Signatur beim Empfangen von SMB-Anforderungen<br />

von anderen Domänencontrollern, Mitgliedsservern oder Arbeitsstationen. Der Domänencontroller<br />

lehnt die Kommunikation mit anderen Systemen ab, die keine SMB-Signatur<br />

unterstützen. Aktivieren Sie diese Gruppenrichtlinieneinstellung zum Verbessern der Sicherheit.<br />

Diese Option ist standardmäßig in der Standard-Domänencontrollerrichtlinie aktiviert.<br />

Der Domänencontroller verhandelt über eine SMB-Signatur beim Empfangen von SMB-Anforderungen<br />

von anderen Domänencontroller, Mitgliedsservern oder Arbeitsstationen. Der<br />

Domänencontroller verlangt die SMB-Signatur, kommuniziert jedoch auch mit anderen Systemen,<br />

die keine SMB-Signatur unterstützen. Diese Option ist standardmäßig in der Standard-<br />

Domänencontrollerrichtlinie aktiviert.<br />

Hinweis Diese Optionen können auch durch Anwenden einer Sicherheitskonfigurationsrichtlinie auf die<br />

Domänencontroller durchgesetzt werden. Beim Ausführen des Sicherheitskonfigurations-Assistenten<br />

haben Sie die Möglichkeit, Registrierungseinträge auf dem Server so zu konfigurieren, dass die SMB-Sicherheit<br />

durchgesetzt wird. Die Benutzeroberfläche wird in Abbildung 8.9 gezeigt. Wenn Sie beide Optionen auswählen,<br />

wird die SMB-Signatur auf dem Server durchgesetzt.<br />

Abbildung 8.9<br />

Konfigurieren der SMB-Signatur mithilfe des Sicherheitskonfigurations-Assistenten

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!