21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

316 Kapitel 8: <strong>Active</strong> <strong>Directory</strong>-Domänendienstsicherheit<br />

• Implementieren Sie eine vollständige Kennwortrichtlinie, und fordern Sie Administratoren zum<br />

Konfigurieren extrem komplexer Kennwörter auf. Schlagen Sie vor, dass Administratoren eher<br />

Kennsätze statt Kennwörtern verwenden sollten.<br />

• Weisen Sie die allen Administratorkonten die geringstmöglichen Berechtigungen zu. Stellen Sie<br />

sicher, dass alle Administratoren nur über diejenigen Berechtigungen verfügen, die sie zum<br />

Durchführen der für ihre Position erforderlichen Aufgaben benötigen.<br />

Zusätzliche Ressourcen<br />

Die folgenden Ressourcen enthalten Zusatzinformationen im Zusammenhang mit diesem Kapitel.<br />

Verwandte Informationen<br />

• Kapitel 5, „Entwerfen der <strong>Active</strong> <strong>Directory</strong>-Domänendienstestruktur“, enthält Einzelheiten zum<br />

Entwerfen sicherer AD DS-Grenzen.<br />

• Kapitel 9, „Delegieren der <strong>Active</strong> <strong>Directory</strong>-Domänendiensteverwaltung“, erläutert, wie Administratorberechtigungen<br />

innerhalb von AD DS delegiert werden. Dies ist hilfreich beim Anwenden<br />

des geringsten Berechtigungsstandards.<br />

• Kapitel 11, „Einführung in Gruppenrichtlinien“, schildert detailliert die Konfiguration der Gruppenrichtlinien<br />

und wie die Gruppenrichtlinienvererbung aktiviert oder deaktiviert wird. Möglicherweise<br />

möchten Sie die Gruppenrichtlinienvererbung in der OU Domain Controllers<br />

blockieren, um zu verhindern, dass Sicherheitseinstellungen auf Domänenebene auf Domänencontroller<br />

angewendet werden.<br />

• Kapitel 13, „Einsetzen von Gruppenrichtlinien zum Verwalten der Sicherheit“, bietet Informationen<br />

über zusätzliche Gruppenrichtlinieneinstellungen, die zum Konfigurieren der Sicherheit zur<br />

Verfügung stehen.<br />

• Im englischsprachigen Artikel „The Kerberos Network Authentication Service (V5)“, der unter<br />

http://www.ietf.org/rfc/rfc1510.txt zur Verfügung steht, wird der aktuelle Kerberos-Standard<br />

beschrieben.<br />

• „Kerberos Authentication Technical Reference“, verfügbar in englischer Sprache unter http://<br />

technet2.microsoft.com/windowsserver/en/library/74d58697-970a-45db-9139-<br />

ebcd3db051181033.mspx?mfr=true<br />

• „Authorization and Access Control Technologies“, verfügbar in englischer Sprache unter http://<br />

technet2.microsoft.com/windowsserver/en/library/74d58697-970a-45db-9139-<br />

ebcd3db051181033.mspx?mfr=true<br />

• „Troubleshooting Kerberos“, verfügbar in englischer Sprache unter http://technet2.microsoft.com/<br />

windowsserver/en/library/26ce2e7f-52d6-4425-88cc-1573bc5e646d1033.mspx?mfr=true<br />

• „Troubleshooting Kerberos Errors“, verfügbar in englischer Sprache unter http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/security/tkerberr.mspx

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!