文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Windows » Windows Server 2008之数据安全       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
 26  1/2  1  2  > 
     
标题: [原创] Windows Server 2008之数据安全  ( 查看:1293  回复:25 )   
 
lelu
新新人类  点击可查看详细


帖子 87
精华 0
无忧币 205
积分 146
阅读权限 20
注册日期 2007-7-26
最后登录 2008-10-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-23 11:18   标题:Windows Server 2008之数据安全
上一帖 |
数据安全是任何数据服务解决方案中的一个关键要求,而Windows Server 2008和SQL Server 2008结合起来,通过一个基于加密技术的强大集合提供了一个端对端数据保护。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|P%nv a3MQ6}
Windows Server 2008依靠内置的IP安全(IPSec)支持,通过网络连接提供加密数据转移。
Qb!uDT-J'i51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|Windows Server 2008提供了一个增强的IPSec执行,这简化了配置和降低了管理费用。bbs.51cto.com O@
S|
VOz

NTFS:51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|.Z3b1MU        pu9K
NTFS是微软Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。
1GGMgG
B9Y2m51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|
为什么应用NTFS呢?51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|6RG {p"z6T.f6]gD
l    压缩功能:包括压缩或解压缩驱动器、文件夹或者特定文件的功能。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|5bJOZx
l    文件加密:它极大地增强了安全性。
F0Q3UV2Xr/j51CTO技术论坛l    更好的伸缩性:划分NTFS 分区要比 FAT 分区大得多,当分区大小增加时,NTFS 的性能并不会降低,而在此情形下 FAT 的性能会降低。Nb
[,T&Gs yS:[

l    恢复磁盘活动的日志记录;它允许 NTFS 在断电或发生其他系统问题时尽快地恢复信息。bbs.51cto.com
eUl?
{7Z+N

l    安装域控制器和 Active Directory 需要使用 NTFS。
;x_$sz2S7zS51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|l    远程存储:使可移动媒体(如磁带)更易访问,从而扩展了磁盘空间。d&jOC$q6vwT1g9k
l    磁盘配额:可用来监视和控制单个用户使用的磁盘空间量。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|x3oE![ j?gYp4?J
_

bbs.51cto.comv2F&_'o6l*nJ2{;H8g#{~
Windows Server 2008,支持事务的NTFS,它可让NTFS文件系统中的所有操作控制在一个事务中,通过新的内核事务管理器,允许操作系统服务加入到一个事务中。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|4t|nr[#i
Server 2008 FILESTREAM 数据类型使大型的二进制数据,像文档和图片等可以直接存储到一个NTFS文件系统中;文档和图片仍然是数据库的主要组成部分,并维护事务的一致性。 s^ Zq]5r,@ | E
FILESTREAM 使传统的由数据库管理的大型二进制数据可以作为单独的文件存储在数据库之外,它们可以通过使用一个NTFS流API进行访问。使用NTFS流API使普通文件操作可以有效的执行,同时提供所有丰富的数据库服务,包括安全和备份。0A)eIP+S!c~
事务的NTFS也能够和MS DTC(Distributed Transaction Center)通讯。如此,可以使应用程序由数据库调用组成,也包括文件系统的操作(比如文档管理系统)。该事务功能基于SMB 2.0(服务器消息模块)协议建立,因此可以将一个分布式的文件操作包含到一个事务中。
/GpRC7V#A hf        T6N'x!GnJ-_
TDE:5A;O#v `9G
SQL Server 2008中的透明数据加密(TDE),可以选择同SQL Server 2005中一样使用单元级的加密,或者是使用TDE进行完全数据库级加密、或者是由Windows提供的文件级加密。9r{*f$_krRv^
它旨在为整个数据库提供静态保护而不影响现有的应用程序。对数据库进行加密,传统上都会涉及复杂的应用程序改动,例如修改表schemas、删除函数和明显的性能下降。
_nIp1w51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|TDE简单地加密了所有东西,所有的数据类型、键、索引,等等这些可以完全使用而不必牺牲安全或泄漏磁盘上的信息。bbs.51cto.com2M
VN1XS$Rt2d Z

TDE是文件级的,它和两个Windows特性类似:文件加密系统(EFS)和驱动盘加密。
&NPe;AS(L3A51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|TDE没有替代单元级加密、EFS或BitLocker。TDE适用于大量加密,它可以满足调整遵从性或公共数据安全标准。
ti3a5y.eru51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|TDE在数据文件或备份文件会被访问和拷贝时保护数据。当对硬件安全模块的支持和它结合起来,TDE就提供了一个有效的保护存储在桌上电脑中数据库里的数据的方法。此加密确保了当计算机丢失或被盗时,如果没有相应的安全硬件模块,就打不开数据库。为了更好的保护数据,Windows Server 2008提供了增强的Microsoft BitLocker驱动加密技术,可以使用它来加密计算机里所有的硬件磁盘。
fL ?4o$O5UhQfSQL Server 2008进一步扩展了这个能力,通过支持加密数据库连接,为数据在网络上传输时提供保护,而且还提供新的、强大的显示数据加密(TDE)功能。TDE加密数据库和备份文件中的数据而不必对访问这个数据的客户端应用程序做任何改动。
'@)xLYf]6S,|RU51CTO技术论坛 p-g}+v@S S)el
小结:Tem6~S.h)dM
SQL Server 2008和Windows Server 2008结合在一起,提供了一个在安全、遵从性和高有效性方面非常引人注目的解决方案,通过一个强大的验证机制提供了一个安全的平台,这个验证机制将Windows验证和SQL Server集成在一起。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-23 11:181楼
[ 顶部 ]
 
xubenxin
副版主  点击可查看详细


帖子 928
精华 1
无忧币 3850
积分 1280
阅读权限 140
来自 (保密)
注册日期 2006-12-20
最后登录 2008-10-6 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-6-23 15:39 
恩,不错



关注网络事,关注51cto
2008-6-23 15:392楼
[ 顶部 ]
 
非常之说
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2008-6-19
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-23 19:50 
windows server 2008拥有的只读域控制器(RODC),可以称为分支机构安全守卫者。其是专为分支机构和边缘站点设计的全新域控制器。提供快速单向认证,只接受本地用户认证,保护服务器内关键信息免遭黑客侵害。安全性能得到大幅度的提高。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-23 19:503楼
[ 顶部 ]
 
蓝色意境
新新人类  点击可查看详细



帖子 9
精华 0
无忧币 10
积分 9
阅读权限 20
注册日期 2008-6-16
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-23 20:46 
windows server 2008的服务器核心安装选项可以使得我们机子更少漏洞,更少宕机。可以使得系统的最小化内核攻击面,增强核心安全性,免受攻击困扰。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-23 20:464楼
[ 顶部 ]
 
忧郁巴乔
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 10
积分 6
阅读权限 20
注册日期 2008-6-17
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-23 21:29 
windows server 2008的网络访问保护(NAP)的“先发制人”的保护手段将那些不符合我们用户安全策略的电脑拒之门外。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-23 21:295楼
[ 顶部 ]
 
波浪翻滚
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-23
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-23 22:48 
Windows Server 2008 的数据保护可确保数据只能被具有正确安全上下文的用户访问,并且在硬件发生故障时确保数据可用。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-23 22:486楼
[ 顶部 ]
 
易水寒
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 10
积分 7
阅读权限 20
注册日期 2008-6-16
最后登录 2008-6-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-24 15:10 
其稳定的操作系统和安全创新技术可以智能规则和策略创建的增强型解决方案,可加强对网络功能的控制和保护,使我们可以拥有一个策略驱动型网络。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-24 15:107楼
[ 顶部 ]
 
黑色三分钟
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2008-6-18
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-24 16:24 
BitLocker Drive Encryption 是Windows Server 2008 中新的数据保护功能。 可防止窃贼通过引导另一个操作系统或运行软件黑客工具破坏 Windows 文件和系统防护,或脱机查看存储在受保护驱动器上的文件。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-24 16:248楼
[ 顶部 ]
 
波浪翻滚
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-23
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-25 00:35 
许多Windows 操作无法使用图形用户界面,但是它通过Server Core 安装选项要求管理员有通过命令提示符或脚本技术管理本地服务器的经验。从而加强了系统的安全性能。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-25 00:359楼
[ 顶部 ]
 
迷失
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2008-6-18
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-25 00:37 
TPM 是计算机制造商在许多最新计算机中安装的硬件组件。它与 BitLocker 配合使用,可保护用户数据并确保运行 Windows Vista 的计算机在系统脱机时不被篡改。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-25 00:3710楼
[ 顶部 ]
 
蓝色意境
新新人类  点击可查看详细



帖子 9
精华 0
无忧币 10
积分 9
阅读权限 20
注册日期 2008-6-16
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 03:19 
需要在客户端和服务器上运行的应用程序或脚本可以利用 Transactional File System 来降低文件和注册表操作期间的错误风险,并在发生故障或取消操作时回滚到一个已知的正常状态。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 03:1911楼
[ 顶部 ]
 
忧郁巴乔
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 10
积分 6
阅读权限 20
注册日期 2008-6-17
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 05:02 
群集基础结构的改进可帮助管理员最大限度地提高提供给用户的服务的可用性,可获得更好的存储和网络性能,并能提高安全性。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 05:0212楼
[ 顶部 ]
 
易水寒
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 10
积分 7
阅读权限 20
注册日期 2008-6-16
最后登录 2008-6-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 05:03 
windows server 2008对于Failover Clustering的一些改进旨在更轻松地配置服务器群集,同时对数据和应用程序提供保护并保证其可用性。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 05:0313楼
[ 顶部 ]
 
黑色三分钟
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2008-6-18
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 06:27 
新版本的IIS7 旨在帮助 IT 专业人员准确自定义在 Web 服务器上要安装和运行哪些功能。IIS 现在已分解成 40 多种功能模块,每个模块都可以独立安装,这极大地减少了潜在攻击面并降低了服务器的内存要求。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 06:2714楼
[ 顶部 ]
 
迷失
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2008-6-18
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 18:45 
AD CS 使用了新的安全功能,可以对能注册证书的人、可以注册的证书以及可以向什么人颁发证书提供细化控制。
{(jw-lS+z
aC'O1N+o51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|
这些管理功能将 AD DS 安全组集成到注册代理和证书管理员的管理任务中。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 18:4515楼
[ 顶部 ]
 
波浪翻滚
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-23
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-26 20:01 
BitLocker使用 Trusted Platform Module (TPM) 1.2 来保护数据,/b(Y7k(B*L;g        OA
确保运行 Windows Server 2008 的计算机在系统脱机的时候不被篡改。
S9M        G'c8YQ1Vbbs.51cto.comWindows BitLocker Drive Encryption 通过将两个
j`
V*sH'X6bKm51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|
主要子功能集合在一起增强了数据保护:全硬盘加密和较早启动组件的完整性检验。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-26 20:0116楼
[ 顶部 ]
 
非常之说
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 10
积分 4
阅读权限 20
注册日期 2008-6-19
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-27 01:29 
网络访问保护包括一个应用程序接口 (API) 集,开发人员和供应商可以用来为健康策略验证、g.MTa1U)L q O#^W p
网络访问限制以及现在的健康符合性创建完整的解决方案。对于系统数据的保护还是起到一定的保护作用



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-27 01:2917楼
[ 顶部 ]
 
大白兔
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-27
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-27 04:49 
通过添加管理软件,您可以生成自动报告、
]hH(Q"w^,{
u2{
对不符合要求的计算机自动进行更新以及当管理员更改健康策略时,
q        }F@~ \可以为计算机提供最新的更新,从而防止访问公共资源带来的健康威胁。数据安全得到充足的保障



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-27 04:4918楼
[ 顶部 ]
 
蓝色意境
新新人类  点击可查看详细



帖子 9
精华 0
无忧币 10
积分 9
阅读权限 20
注册日期 2008-6-16
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-28 01:57 
新的SMB协议在通信方面进行了很多改进,包括通过高延迟链接连接到文件共享时提供更好的性能,通过使用多种身份验证和消息签名提供更好的安全性。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-28 01:5719楼
[ 顶部 ]
 
忧郁巴乔
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 10
积分 6
阅读权限 20
注册日期 2008-6-17
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-28 02:45 
数据采用原始打印格式 EMF 发送到打印服务器。在没有本地打印机服务器的分支机构,这也可以减轻网络负载。不过,此功能需要打印机拥有相应的驱动程序,但结合使用 Windows Server 2008 客户端打印作业提交后,可以减少与驱动程序不匹配相关的问题,保证了数据的安全性。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-28 02:4520楼
[ 顶部 ]
 
易水寒
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 10
积分 7
阅读权限 20
注册日期 2008-6-16
最后登录 2008-6-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-28 03:27 
业务连续性是指最小化计划中和未计划的宕机时间的能力。这包括在日常功能上损失的时间,如维护和备份,以及未预期的系统崩溃以及造成的数据的流失。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-28 03:2721楼
[ 顶部 ]
 
大白兔
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-27
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-28 04:09 
而且起采用标准、统一的实用程序,可以使用所有的 Windows 数据访问技术,包括 Active Directory (ADSI) 数据、Windows Management Instrumentation (WMI)、Component Object Model (COM) 对象、ActiveX Data Objects (ADO)、HTML 和 XML 数据。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-28 04:0922楼
[ 顶部 ]
 
蓝色意境
新新人类  点击可查看详细



帖子 9
精华 0
无忧币 10
积分 9
阅读权限 20
注册日期 2008-6-16
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-1 02:06 
正是考虑到许多方面的因素,WINS SERVER2008在性能方面做了比较针对性的提高尤其在安全性能方面做了比较详细的安排。更好的维护了系统的的数据安全性能



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-1 02:0623楼
[ 顶部 ]
 
忧郁巴乔
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 10
积分 6
阅读权限 20
注册日期 2008-6-17
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-1 02:07 
BitLocker的使用是使得用户的个人数据安全性得到了全面的提高,各个方面对于系统数据的攻击和盗取都是难上加难



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-1 02:0724楼
[ 顶部 ]
 
大白兔
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-27
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-1 03:29 
server 2008的强大功能性是以往任何server都无法比拟的。其与VISTA的完美结合是可以使其功能最大化利用的基础。强大的安全性能够使用户的系统体系及系统数据都得到很好的保护



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-7-1 03:2925楼
[ 顶部 ]
 26  1/2  1  2  > 
     
论坛跳转:  

| | |

| | |

| | |