userli
副版主
帖子
1103
精华
1
无忧币 15423
积分 3306
阅读权限 140
|
发表于:2008-3-23 08:34
标题:第 1 章:《Windows Server 2003 安全指南》简介
<上一帖 |
下一帖>
第 1 章:《Windows Server 2003 安全指南》简介9k&c!p9vx'Q;lB
D5x-G [#jA4u } F51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离概述bbs.51cto.com+~NMc }lj;zEf
欢迎使用《Windows Server 2003 安全指南》。本指南旨在提供用于对组织中特定于 Microsoft® Windows Server™ 2003 Service Pack 1 (SP1) 的安全风险进行评估和处理的最佳信息。本指南中的各章提供有关如何在需要时增强 Windows Server 2003 SP1 中的安全设置配置和功能的详细指导,以便解决在您的环境中所识别出的威胁。本指南是为在 Windows Server 2003 SP1 环境中工作的系统工程师、顾问以及网络管理员编写的。8vU$J}M;]-ZW0If
本指南已经过 Microsoft 工程小组、顾问、支持工程师以及客户和合作伙伴的审核和批准。Microsoft 与在各种环境中实施了 Windows Server 2003、Windows® XP 和 Windows 2000 的顾问和系统工程师协同工作,帮助建立最新的最佳做法来保护这些服务器和客户端。本指南中详细描述了这些最佳做法信息。-tQO*f[5QQ
附加指南“威胁和对策:bbs.51cto.comSZ1M9`{"B(c|$mb
Windows Server 2003 和 Windows XP 中的安全设置”(可在 http://www.microsoft.com/china/t ... dance/secmod48.mspx 上找到)全面介绍了 Windows Server 2003 SP1 和 Windows XP SP2 中存在的所有主要安全设置。本指南的第 2 章至第 12 章包括分步安全指导、过程和建议,向您提供了任务列表,旨在帮助您提升组织中运行 Windows Server 2003 SP1 的计算机的安全级别。有关本资料中涉及的相关概念的深入讨论,请参阅如下资源:Microsoft Windows Server2003 Resource Kit、Microsoft Windows XP Resource Kit、Microsoft Windows 2000 Security Resource Kit 以及 Microsoft TechNet。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离hx5m"]1|i$d \
返回页首
M ?{2NPbbs.51cto.com执行摘要51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离(v6{X7R$X
无论环境如何,强烈建议您认真对待安全问题。由于通常没有将实际间接成本考虑在内,许多组织错误地低估了他们的信息技术 (IT) 环境的价值。如果对环境中的服务器的攻击很严重,则会对整个组织造成极大危害。例如,攻击可能使组织的网站停止运行,导致收入或客户信任度严重受损,从而影响组织的盈利能力。评估安全成本时,应该将与任何攻击相关的间接成本以及丧失 IT 功能的成本包括在内。
w R0FV6f@:h
关于安全的漏洞、风险和暴露分析可告知您如何在所有受联网环境约束的计算机的安全性与可用性之间进行权衡。本指南对 Windows Server 2003 SP1 中的主要安全对策、其解决的漏洞以及每个对策实施的潜在负面影响(如果有)进行了说明。
i'q]2fP51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离本指南提供有关在下列三种不同企业环境中如何强化运行 Windows Server 2003 SP1 的计算机的特定建议:旧客户端 (LC) 环境必须支持版本较低的操作系统,如 Windows 98。企业客户端 (EC) 环境使用的最低 Windows 操作系统版本为 Windows 2000。第三种环境对安全性非常关注,因此为了获得最高安全级别,功能上和管理上的明显损失都在可接受之列。第三种环境称为专用安全 – 限制功能 (SSLF) 环境。我们对本指南中的信息进行了合理的组织,以便用户能够方便地对其进行访问。因此,用户可以快速地定位并决定适用于组织中计算机的设置。虽然本指南针对企业客户,但其中许多内容都适用于任何规模的组织。
8T#{'FU
m/C为了从本资料中获取最多有价值的信息,需要通读本指南。您也可以参考附加指南“威胁和对策:Windows Server 2003 和 Windows XP 中的安全设置”,
w
B(laj\:OZ)Y51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离网址为 http://www.microsoft.com/china/t ... dance/secmod48.mspx。
9_!L`1Q+X#v
l'}
m51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离编写本指南的小组希望本指南可以为您提供有用的、信息丰富的和引人入胜的资料。
\8Gxr5AkA,gX 返回页首51CTO技术论坛hl2k1uOR;e `/e
本指南的目标读者
jb)~!u^]:l51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离本指南主要面向顾问、安全专家、系统结构设计人员以及为 Windows Server 2003 规划应用或结构开发和部署的 IT 专业人员。上述人员通常负责下列任务:bbs.51cto.com2|u.V
GhXZ,IGe
D
bbs.51cto.com(Sl3f f!U|oF+m
•
/r%_?}H,r{h51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离7_-\GF2NRp-k1LAW
结构设计人员和规划人员,他们负责组织中客户端体系结构方面的工作。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离+}B7B-w8]qE8z3[
G
sU*R(^Ybbbs.51cto.com•
7X|)i.hyq6_i5T3@6D1N/Kq+p
IT 安全专家,纯粹集中于如何在组织内部提供跨平台的安全性。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离:M b6~I-`7N
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离oaVh.^b)B-ja
•51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离@G\um
\U o,_diX业务分析人员和业务决策人员 (BDM),负责依赖于客户端支持的关键业务目标和要求的分析和决策。
9x)TueM1L(h4o(Pr&]Yg e?*a k
•!W&Ni,i$Vc"Q"W
51CTO技术论坛eCxQH4a;~L
来自 Microsoft 服务部门和合作伙伴的顾问,需要企业客户和合作伙伴的相关有用信息的详细资源。)B+s,m`mS
A"i
返回页首51CTO技术论坛m5_4YX
l
Ho
本指南的范围51CTO技术论坛3\Ki6G)r%R@/^G
本指南集中介绍如何为组织中运行 Windows Server 2003 SP1 的计算机创建和维护安全环境。本指导说明了确保指南中定义的三类环境安全的各个阶段以及根据客户端依赖性如何处理定义的服务器设置。三种环境描述如下:
jsJ2OrGg
,`pK.]T!I51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离•
,yP.c
B%g(~P Y51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
!~(Wu+O^"d-M"w51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离旧客户端 (LC) 环境由包含运行 Windows Server 2003 的成员服务器和域控制器以及某些运行 Microsoft Windows 98 和 Windows NT® 4.0 的客户端计算机的 Active Directory® 目录服务域组成。运行 Windows 98 的计算机必须安装了 Active Directory 客户端扩展 (DSCLient)。更多信息可在 Microsoft 知识库文章“How to install the Active Directory client extension”中找到,网址为 http://support.microsoft.com/kb/288358。
-B+O*hw MH!]2n:L51CTO技术论坛51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离/FULb6d%UY_
•51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离C)ZO"e7n7lM2H
xZT%e
A1G~!\Bbbs.51cto.com企业客户端 (EC) 环境由包含运行 Windows Server 2003 SP1 的成员服务器和域控制器以及运行 Windows 2000 和 Windows XP 的客户端计算机的 Active Directory 域组成。7j*GH!]x$P sQ
:mU6b3J0\'HZg
•
vK,TP(SbDf-F6P
;a#XH#x2o5f$c专用安全 – 限制功能 (SSLF) 环境也是由包含运行 Windows Server 2003 SP1 的成员服务器和域控制器以及运行 Windows 2000 和 Windows XP 的客户端的 Active Directory 域组成。不过,专用安全 – 限制功能设置过于严格,许多应用程序可能无法运行。因此,服务器的性能可能会受到影响,而且管理服务器也更为棘手。51CTO技术论坛;G1E4i5C
[N
此外,未采用 SSLF 策略进行保护的客户端计算机在与采用 SSLF 策略进行保护的客户端计算机和服务器进行通信时会遇到问题。有关如何使用与 SSLF 兼容的设置来保护客户端计算机的信息,请参阅《Windows XP 安全指南》。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离)l&d]7ae:C)g;r5sIKf
针对截然不同的服务器角色提供了有关如何强化这三种环境中的计算机的指导。描述的对策和提供的工具假定每台服务器都具有单个角色。如果需要组合您的环境中某些服务器的角色,则可以自定义本指南附带的下载内容中包括的安全模板,以创建服务和安全选项的适当组合。本指南中描述的角色包括:PnK
xy!D/MQ
-Y5C3q/x
yY• | |