Средства конфигурации системы безопасности
Windows Server включает набор средств конфигурации си- стемы безопасности, предназначенных для облегчения форми- рования этой системы и анализа состояния сети Windows. Эти инструменты — оснастки ММС, которые позволяют настраи- вать параметры безопасности Windows и выполнять периодиче- ский анализ этой системы, чтобы убедиться в сохранности па- раметров настройки или сделать нужные изменения. Параметры безопасности включают в себя политики безопасности (учетная запись и локальные политики), управление доступом (службы, файлы и реестр), журнал регистрации, принадлежность к группе (ограниченные группы), политики безопасности IPSec и откры- того ключа.
Для конфигурации системы безопасности применяются оснастки Security Configuration And Analysis (Анализ и настрой- ка безопасности), Security Templates (Шаблоны безопасности) и Group Policy (Групповая политика).
Оснастка Security Configuration And Analysis
Настройка системы безопасности
Оснастку Security Configuration And Analysis (Анализ и настройка безопасности) можно использовать для прямой настройки безопасности локальной системы. C ее помощью можно импортировать шаблоны безопасности, созданные с по-
мощью оснастки Security Templates (Шаблоны безопасности), и использовать эти шаблоны для объекта групповой политики (group policy object, GPO) для локального компьютера. Это поз- воляет сразу же задать параметры безопасности системы с опре- деленными в шаблоне уровнями.
Анализ безопасности
Состояние ОС и программ на компьютере постоянно меня- ется. Например, может понадобиться временно изменить уровни безопасности, чтобы решить ряд проблем; эти изменения зача- стую могут и далее оставаться в силе. Это значит, что компью- тер может перестать удовлетворять требованиям системы без- опасности предприятия.
Регулярный анализ позволяет администратору следить за состоянием безопасности и поддерживать должный уровень на каждом компьютере в рамках предприятия. Анализ является всеобъемлющим; его результат содержит сведения обо всех си- стемных аспектах, связанных с безопасностью. Администратор, таким образом, может настраивать уровни безопасности и, что важнее, находить все повреждения системы безопасности, кото- рые время от времени могут иметь место.
Оснастка Security Configuration And Analysis позволяет просмотреть результаты анализа безопасности.
Кроме отображения текущих системных параметров, она выдает свои рекомендации, используя значки и метки для указа- ния областей, в которых текущие значения не соответствуют за- данному уровню безопасности. Security Configuration And Analy- sis также позволяет устранять такие расхождения, обнаружен- ные в ходе анализа.
Если необходим постоянный анализ большого количества компьютеров, например, в инфраструктуре, основанной на до- менах, в качестве средства анализа можно задействовать утили- ту командной строки Secedit. Результаты анализа и в этом слу- чае поможет просмотреть оснастка Security Configuration And Analysis.
Do'stlaringiz bilan baham: |