Навигация
  Главня
Статьи
-Сеть
--Безопасность
-Графика
--Photoshop
--Corel Draw
--Illustrator
-ОС
--Windows
--Linux
--Unix
-SEO
-Дизайн
--Web-Design
-Разное
-Программирование
--Delphy
--C/C++
--.NET
--PHP
--Pascal
--Perl
--Visual Basic
--Ассемблер
--Java
--Java Script
--ASP
Книги

Карта Сайта
Наши Сайты
Обратная связь
Новое на сайте
Статьи про любовь

 
Вход
 
Логин
Пароль
 

 
Найти
 

 
Партнёры
 

 
Статистика
 

 
Популярное
 

 
Календарь
 
«    Апрель 2008    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 

 
Архив
  Сентябрь 2008 (4)
Июнь 2008 (4)
Май 2008 (12)
Апрель 2008 (49)
Март 2008 (51)
Февраль 2008 (73)
Январь 2008 (40)
Декабрь 2007 (58)
Ноябрь 2007 (61)
Октябрь 2007 (51)
Сентябрь 2007 (82)

 
Реклама
  Кулинарные рецепты на Cook-room.com - с пошаговыми фото

 
Казино
 

Интернет-казино Grand Casino произвело фурор в игорном мире. Одно из самых важных нововведений - наличие системы контроля честности всех азартных игр казино. Наличие контроля честности дает возможность полностью уйти в игру, не задумываясь о подтасовке или обмане. В Grand Casino можно пополнить счет и вывести выигрыш большим количеством способов:(SMS, E-gold, Rupay, Яндекс.Деньги, Webmoney,Кредитные карты,...). Теперь азартные игры на деньги стали доступнее. Предоставлены игры: Рулетка, Покер, Блэкджек, Видео Покер, Игровые автоматы, Кено.

   

Статьи » ОС » Windows » 10 советов по обеспечению безопасности Active Directory

10 советов по обеспечению безопасности Active DirectoryИспользуйте Windows Server 2003
Версия Windows Server 2003 с поддержкой службы каталогов «Активная директория» (Active Directory, далее AD) гораздо безопаснее версии Windows 2000. Это не значит, что нельзя сделать Windows 2000 более безопасной. Это значит, что для работы с AD легче использовать версию Windows Server 2003, которая не требует дополнительных настроек параметров защиты. Если нет возможности обновить систему до версии Windows Server 2003, убедитесь, что отключены все функции вида «pre-Windows 2000», например «Разрешения совместимы с версиями, предшествующими Windows 2000 Server» (Permissions compatible with pre–Windows 2000 servers).

Ограничьте доступ пользователей с правами администратора

При помощи таких технологий AD, как "Делегирование полномочий административного контроля" (Delegation of Administrative Control) или грамотно применяя возможности "Встроенных групп" (Built In Groups) и "Полномочий Активных директорий" (Active Directory Permissions), организация может существенно улучшить безопасность Active Directory. Вместо того, чтобы предоставлять широкие полномочия всем администраторам, следует распределить права IT-специалистов в соответствии с выполняемыми ими специфическими задачами (тоже самое касается и конечных пользователей вашей сети — не позволяйте им иметь слишком много прав). Если организация имеет несколько офисов, деревьев, доменов и лесов, убедитесь в том, что административные права соответствуют принятой политике разграничения полномочий.

Защитите DNS

AD сильно зависит от DNS. В частности, записи расположения служб необходимы для оповещения компьютера о местонахождении в сети функций контроллера домена. Поскольку DNS содержит необходимую информацию о сети Active Directory, необходимо убедиться в том, что DNS-сервера надёжно защищены от посторонних как на программном, так и на аппаратном уровне. Рекомендуется разрешать только "Безопасные динамические обновления" (Secure Dynamic Updates). О том, как включить эту опцию, можно узнать, если пройти по этой ссылке.

Защитите роли FSMO

Роли "Операций одиночного гибкого хозяина" (Flexible Single Master Operations, далее FSMO) имеют очень важное значения для Active Directory. В частности, "Эмулятор основного контроллера домена" (PDC Emulator) ответственен за выполнение многих важных функций, в том числе синхронизацию, приоритетные обновления "Групповой политики" (Group Policy) и операции по блокировке учётной записи. Помимо этого, "Мастер схемы" (Schema Master) регулирует обновления для "Схемы" (Schema) и поэтому тоже должен быть максимально защищён. Использование отказоустойчивых серверов, надёжных средств резервирования и применение других известных контрмер также содействует повышению уровня безопасности ролевых объектов FSMO.

Включите аудит

Аудит позволяет проверять работу Active Directory. Включив соответствующую опцию можно осуществлять аудит "Управления учётными записями" (Account Management), "Аудит событий входа в систему" (Logon Events), "Аудит изменения политики" (Policy Change) и "Аудит использования привилегий" (Privilege Use). Хотя это и очевидно, сам по себе аудит бесполезен без регулярной проверки журналов событий.

Отключите бесполезные служб и удалите ненужные приложения

В свете того, что все контроллеры доменов в идеале должны использоваться исключительно по своему прямому назначению, логично будет воздержаться от установки и запуска на них ненужных служб и программ. Убедитесь в том, что на серверах установлен минимальный набор необходимых служб и приложений. Крайне не рекомендуется когда бы то ни было использовать контроллер домена в качестве хранилища файлов или веб-сервера.

Установите шаблоны безопасности

Шаблоны безопасности осуществляют эффективные меры по обеспечению последовательной защиты домена, они всегда могут пригодиться толковому ответственному администратору. Если шаблоны с предзаданными значениями (например, HiSecDc.inf) не могут удовлетворить ваших потребностей, создайте свой собственный.

Установите приоритет для обновлений контроллеров домена

Microsoft выпускает свои защитные патчи ежемесячно (иногда чаще). Администраторам необходимо настроить обновления так, чтобы в первую очередь обеспечивать защитными заплатками контроллеры домена.

Обеспечьте безопасность на физическом уровне

Позаботьтесь о том, чтобы ваши сервера находились в запертом помещении или специальной охраняемой комнате. Злоумышленник, которому удастся физически подобраться к серверу и войти в систему под учётной записью администратора, может существенно разрушить инфраструктуру Active Directory.

Планируйте сбоеустойчивую топологию

Поскольку любая защита строится на основе уже известных видов атак, всегда есть возможность столкнуться с неведомой доселе проблемой. Готовы ли вы к восстановлению? Active Directory — это мультисерверная среда, где несколько контроллеров домена имеют несколько ролей. Таким образом, при сбое одного контроллера страдает вся директория. Вы должны разобраться в схемах Active Directory, разработать методы восстановления и спланировать топологию так, чтобы снизить риск возникновения всех возможных проблем и аварийных ситуаций. Планируйте и будьте готовы.

Автор: Jeremy Smith
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Вы читаете: Статьи » ОС » Windows » 10 советов по обеспечению безопасности Active Directory
Статьи по теме:
  • Обзор ОС Windows Server 2003 Web Edition
  • Использование программы «Миграция в Active Directory» версии 2 для перехода ...
  • Диагностика перехода с Exchange Server 2003 на Exchange Server 2007
  • 10 способов проверки среды Службы Каталогов (Active Directory)
  • Обновление контроллеров домена Windows 2000 до Windows Server 2003
  •  (голосов: 0)
    Просмотров: 1745 :: Комментарии: (1) :: :: Напечатать

    > 1 Написал: МаркуС (18 апреля 2008 17:03)
    Клево
    зачет!
    Зарегистрирован: -- ICQ: --

    Информация
    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
     
    Design by PODPOLE