21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Konfigurieren von Sicherheitseinstellungen anhand von Sicherheitsvorlagen 537<br />

Abbildung 13.14<br />

-analyse<br />

Analyse einer Computersicherheitskonfiguration mithilfe des Tools Sicherheitskonfiguration und<br />

Verwenden des Tools Secedit.exe zum Anwenden von Sicherheitsvorlagen<br />

Das Befehlszeilentool Secedit weist eine ähnliche Funktionalität auf wie das Tool Sicherheitskonfiguration<br />

und -analyse. Mit Secedit können Sie die Computereinstellungen auf der Basis einer Vorlage<br />

analysieren und dann anwenden. Eine der nützlichen Features des Befehlszeilentools Secedit ist, dass<br />

Sie mit seiner Hilfe eine Rollbackkonfiguration generieren können, bevor Sie eine Sicherheitsvorlage<br />

anwenden. Diese Option ermöglicht das mühelose Wiederherstellen der vorherigen Einstellungen für<br />

den Fall, dass die von Ihnen angewendete Sicherheitsvorlage nicht geeignet ist. Wie das Tool Sicherheitskonfiguration<br />

und -analyse wird Secedit in der Regel nicht in einer <strong>Active</strong> <strong>Directory</strong>-Umgebung,<br />

sondern in eigenständigen Konfigurationen verwendet. Sie können Secedit jedoch in Anmelde- oder<br />

Startskripts verwenden, um spezifische sicherheitsbezogene Einstellungen auf eine Arbeitsstation<br />

anzuwenden.<br />

Integrieren des Sicherheitskonfigurations-Assistenten in Sicherheitsvorlagen und<br />

Gruppenrichtlinien<br />

Wie in Kapitel 8, „<strong>Active</strong> <strong>Directory</strong>-Domänendienstsicherheit,“ beschrieben, kann der Sicherheitskonfigurations-Assistent<br />

(Security Configuration Wizard, SCW) zum Generieren und Konfigurieren<br />

XML-basierter Richtliniendateien verwendet werden, um zur Reduzierung der Angriffsfläche eines<br />

Domänencontrollers beizutragen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!