Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
65сборник_ред.Ковалев.doc
Скачиваний:
10
Добавлен:
28.09.2019
Размер:
13.06 Mб
Скачать

Глава 1 представленной работы посвящена службе каталогов Active Directory.

Материалы главы распределены следующим образом:

  • Структура.

  • Объекты.

  • Именование.

  • Настройка Active Directory.

В первой главе, в частности, акцентируется внимание на том, что в операционной системе Windows Server 2008 политика аудита (Audit Directory Service Access или аудит доступа к службе директорий) разделилась на четыре различных подкатегории:

  • Directory Service Access (доступ к службе директорий).

  • Directory Service Changes (изменения в службу директорий).

  • Directory Service Replication (копирование службы директорий).

  • Detailed Directory Service Replication (подробное копирование службы директорий).

Одна из этих подкатегорий—Directory Service Changes (изменения в службе директорий) — была улучшена для предоставления возможности аудита следующих изменений в объектах AD DS, SACL которых были настроены для включения объектов для аудита:

  • Объекты, у которых изменился атрибут, попадет в журнал безопасности (Security log) со старым и новым значениями этого атрибута.

  • Вновь созданные объекты попадут в журнал безопасности (Security log) со значениями на момент создания.

  • Объекты, которые будут перемещены из одного контейнера в другой внутри домена, попадут в журнал безопасности (Security log) со старым и новым местом расположения.

  • Объекты, для которых было отменено удаление, попадут в журнал безопасности со значение места положения, в которое они были перемещены.

Польза от таких изменений очевидна для администраторов, которые занимаются поддержкой аудита изменений, производимых для Active Directory. Например, с помощью журнала безопасности (Security log) и фильтра для определенного объекта пользователя можно подробно отследить все изменения в атрибутах этого объекта в течение всего периода полного жизненного цикла объекта.

Глава 2 посвящена системе доменных имён dns.

Эта глава структурирована следующим образом:

  • Установка DNS сервера.

  • Консоль DNS и настройка. Мастер настройки.

  • Управление записями DNS.

  • Устранение неполадок в работе DNS-серверов.

  • Групповая политика. Создание политик.

  • Средства администрирования.

  • Контролирование принадлежности к группе локальных администраторов.

  • Восстановление пароля локального администратора.

  • UAC (Управление пользовательскими записями). Политика паролей.

В проекте показано, что работая с групповыми политиками в новой операционной системе, целесообразно учитывать следующее:

  • Объекты GPO применяются в отношении контейнеров, а не замыкающих объектов.

  • Один контейнер может быть связан с несколькими объектами GPO.

  • Объекты GPO, связанные с одним и тем же контейнером, применяются в отношении этого контейнера в том порядке, в котором они были назначены.

  • Объект GPO включает в себя две составляющие: параметры, относящиеся к компьютеру, и параметры, относящиеся к пользователю.

  • Обработку любой из этих составляющих можно отключить.

  • Наследование объектов GPO можно блокировать.

  • Наследование объектов GPO можно форсировать.

  • Применение объектов GPO можно фильтровать при помощи списков ACL.

Заключение

ОС Windows Server 2008 позволяет организациям воспользоваться такими беспрецедентными возможностями защиты на основе политик, как защита доступа к сети (NAP). Оценка и контроль состояния и защищенности взаимодействующих компьютеров значительно улучшит защищенность организации. Новые интерфейсы управления в ОС Windows Server 2008 упрощают процесс администрирования, настройки и поддержки множественных серверов организации и уменьшают затраты на поддержание сетевой безопасности предприятия. Операционная система Windows Server 2008 относится к новому поколению операционных систем Windows Server. В операционной системе Windows Server 2008 у ИТ-специалистов есть больше возможностей для управления серверами и сетевой инфраструктурой, что позволяет им сконцентрировать свое внимание на важнейших потребностях организаций. Безопасность систем повышается за счет повышения надежности операционной системы и защиты сетевой среды. ИТ-системы становятся более гибкими, ускоряется процесс их развертывания и обслуживания. Благодаря понятным средствам администрирования упрощается объединение и виртуализация серверов и приложений. Операционная система Windows Server 2008 является наилучшей основой для сетевой и серверной инфраструктуры любой организации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]