Руководство по безопасности Windows Server 2003 содержит конкретные рекомендации по укреплению безопасности компьютеров с Microsoft® Windows Server™ 2003 с пакетом обновления 1 (SP1) в трех различных корпоративных средах. В одной из сред должны поддерживаться старые операционные системы, такие как Windows NT® 4.0 и Windows® 98. В другой используется Windows 2000 и более новые операционные системы. Наконец, в третьей безопасности придается настолько большое значение, что значительное снижение функциональности и усложнение работы с клиентскими компьютерами считается допустимым для достижения максимального уровня безопасности. Эти три среды называются средой устаревших клиентов (LC), средой корпоративных клиентов (EC) и специальной безопасной средой с ограниченной функциональностью (SSLF) соответственно.
Руководство по укреплению защиты компьютеров представлено для нескольких различных ролей сервера. Описание мер противодействия и выбор средств сделаны с учетом того, что у каждого сервера имеется только одна роль. Если нужно объединить роли некоторых серверов в среде, следует изменить шаблоны безопасности, включенные в загружаемую версию руководства, для создания нужного сочетания служб и параметров безопасности. В данном руководстве описаны следующие роли серверов: •
контроллеры доменов, предоставляющие службы DNS, •
серверы инфраструктуры, предоставляющие службы WINS и DHCP, •
файловые серверы, •
серверы печати, •
веб-серверы со службами IIS, •
серверы IAS (Internet Authentication Services), •
серверы служб сертификации, •
узлы-бастионы.
Авторы постарались сделать это руководство хорошо организованным и понятным, чтобы можно было быстро найти необходимые сведения и определить самые подходящие параметры безопасности для компьютеров в вашей организации. Несмотря на то, что это руководство написано в первую очередь для корпоративных заказчиков, оно содержит сведения, которые будут полезны организации любого размера.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Эксклюзивный стрим с хакерами мирового класса
15 апреля в 19:00 Hussein и Niksthehacker раскроют все карты.