| Sicherheitskonzepte unter Windows Server 2008 |
|
|
|
| Geschrieben von Franz Nold | |
| Freitag, 18. April 2008 | |
|
Das neue Betriebssystem von Microsoft Windows Server 2008, verspricht eine gute Plattform für unterschiedliche Einsatzbereiche zu werden. Neben Webanwendungen, die vom Internet Information Service (IIS) 7.0 unterstützt werden, und Virtualisierungstechnologien, die einen effizienten Nutzung und höhere Verfügbarkeit der Ressourcen gewährleisten, ist der Schutz des Betriebssystems ein wichtiger Aspekt. Hierzu bietet der Windows Server 2008 unterschiedliche Technologien an, beispielsweise Network Access Protection (NAP). Ein neues Framework erlaubt es, Anforderungen an den Zustand der Clients zu definieren, die auf das Netzwerk zugreifen wollen. Dieser Zustand wird vom Administrator festgelegt und kann z.B. das Vorhandensein eines bestimmten Updates sein oder eine installierte Antispyware mit neustem Stand der Signaturerkennung vorschreiben. Bei Nichterfüllung dieser Vorgaben, wird der Zugriff auf das Netz eingeschränkt. Auf diese Art kann ein Mindestgrad an Schutz vom Administrator durchgesetzt werden. Ist ein Unternehmen nicht in der Lage, die physikalische Sicherheit eines Domaincontrollers an entlegenen Standorten zu gewährleisten, bietet Windows Server 2008 mit Read-Only Domain Controller (RODC) eine ideale Lösung. Die Mitarbeiter eines Unternehmens, die sich von einer Nebendienststelle am Domain Controller der Zentrale wie bisher authentifizierten, nutzen langsame WAN-Verbindungen. Nun kann eine Nur-Lese-Kopie der Active Directory Datenbank in der Nebendienststelle platziert werden, so dass Unternehmen von einer schnellen Anmelde-Prozedur profitieren. Des weiteren wird mit Windows Server 2008 der BitLocker eingeführt. Dieser Schutzmechanismus für vertrauliche Daten erlaubt es, komplette Datenträger zu verschlüsseln. Selbst wenn die Festplatte in einen anderen Computer eingebaut und unter einem fremden Betriebssystem gestartet wird, bleiben Einblicke in die Datensätze den nicht autorisierten Personen verwehrt. Windows Server 2008 weist eine Reihe von Möglichkeiten zum Schutz des Betriebssystems auf. Um die Mechanismen effektiv einzusetzen, ist ein tiefes Verständis erforderlich. Für Interessierte, die sich zu diesem Thema fachlich weiterbilden wollen, belegen schon jetzt ein Seminar wie: „Windows 2008 Admin“. |
|
| Letzte Aktualisierung ( Samstag, 19. April 2008 ) |


