21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

528 Kapitel 13: Einsetzen von Gruppenrichtlinien zum Verwalten der Sicherheit<br />

Das Objekt Designierte Dateitypen definiert alle Dateinamenerweiterungen, die potenziell ausführbaren<br />

Code enthalten und deshalb unter dieser Richtlinie verwaltet werden. Sie können dieser Liste<br />

Dateierweiterungen hinzufügen oder Erweiterungen daraus entfernen.<br />

Über das Objekt Vertrauenswürdige Herausgeber wird definiert, wer festlegen kann, ob ein Herausgeber<br />

vertrauenswürdig ist oder nicht. Sie können alle Benutzer, nur lokale Administratoren oder nur<br />

Organisationsadministratoren auswählen. Ferner können Sie festlegen, ob eine Arbeitsstation ein<br />

angebotenes Zertifikat vor Ausführung der Anwendung auf eine Sperrung prüfen soll.<br />

Konfigurieren der Netzwerksicherheit mit Gruppenrichtlinien<br />

Die in einer Windows Server 2008 <strong>Active</strong> <strong>Directory</strong>-Infrastruktur implementierten Gruppenrichtlinien<br />

sind ein leistungsfähiges Instrument zum Zentralisieren der Netzwerksicherheit für Ihre<br />

Netzwerkclients. Tabelle 13.8 bietet eine Übersicht der Richtlinieneinstellungen, die mit der Netzwerksicherheit<br />

in Zusammenhang stehen.<br />

Tabelle 13.8<br />

Netzwerksicherheitseinstellungen in der Gruppenrichtlinienkonsole<br />

Konfigurationsoption<br />

Richtlinien für verkabelte Netzwerke<br />

(IEEE 802.3)<br />

Windows-Firewall mit erweiterter<br />

Sicherheit<br />

Netzwerklisten-Manager-Richtlinien<br />

Drahtlosnetzwerkrichtlinien (IEEE<br />

802.11)<br />

Richtlinien für öffentliche Schlüssel<br />

(Diese Einstellung ist sowohl in Computerkonfiguration<br />

als auch in Benutzerkonfiguration<br />

enthalten. Die<br />

Benutzerkonfiguration enthält eine<br />

kleinere Teilmenge von Optionen.)<br />

Network Access Protection (Netzwerkzugriffsschutz)<br />

IP-Sicherheitsrichtlinien auf <strong>Active</strong><br />

<strong>Directory</strong> (Domänenname)<br />

Erläuterung<br />

Wird zur Bereitstellung von Netzwerkkonnektivität und Sicherheitseinstellungen für<br />

Computer verwendet, die über einen 802.1X-kompatiblen Switch mit dem Netzwerk<br />

verbunden sind.<br />

Wird zur zentralen Konfiguration der integrierten Features in Zusammenhang mit<br />

Windows-Firewall und IPSec verwendet.<br />

Wird zum Angeben von Standardspeicherort und Benutzerberechtigungen für verschiedene<br />

Netzwerkstatus verwendet. Verfügbare Einstellungen lauten Netzwerke<br />

werden identifiziert, Nicht identifizierte Netzwerke und Alle Netzwerke.<br />

Wird zum Erstellen von Richtlinien für Drahtlosnetzwerke verwendet. Anschließend<br />

können die Richtlinien zum Steuern der Sicherheitsanforderungen für Computer verwendet<br />

werden, die drahtlose Netzwerkverbindungen nutzen.<br />

Wird zum Konfigurieren einiger Richtlinien im Zusammenhang mit digitalen Zertifikaten<br />

und der Zertifikatverwaltung verwendet. Sie können diese Richtlinien auch zum<br />

Erstellen von Datenwiederherstellungs-Agents zum Wiederherstellen von Dateien verwenden,<br />

die auf lokalen Arbeitsstationen mittels des verschlüsselnden Dateisystems<br />

(Encrypting File System, EFS) verschlüsselt wurden.<br />

Wird zum zentralen Konfigurieren der NAP Client-Einstellungen wie beispielsweise<br />

zum Aktivieren und Verwalten von NAP-Erzwingungsclients, zum Konfigurieren von<br />

Benutzeroberflächeneinstellungen und zum Konfigurieren von Einstellungen für vertrauenswürdige<br />

Servergruppen verwendet.<br />

Wird zum Konfigurieren der IPSec-Richtlinien (IP Security) für frühere Versionen von<br />

Windows (vor Windows Vista und Windows Server 2008) verwendet. Sie können<br />

Richtlinien konfigurieren, die präzise definieren, welcher Netzwerkdatenverkehrstyp<br />

mit IPSec geschützt werden muss, und Sie können festlegen, für welche Computer<br />

die Richtlinie erzwungen werden soll. Für Windows Vista und Windows Server 2008<br />

sollten Sie für IPsec-bezogene Einstellungen die Richtlinie Windows-Firewall mit erweiterter<br />

Sicherheit verwenden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!