Anbieter zum Thema
Struktur der Sicherheitsrichtlinien unter Windows Server 2008
Der durch die breit angelegten Überwachungskategorien oft drohenden Ereignisüberlastung früherer Versionen kann man unter Windows Server 2008 effektiv entgegenwirken. Mit GAP können beispielsweise Unterkategorien wie Dateisystem, Zertifizierungsdienste und Dateifreigabe herausfiltert oder nur Ereignisse der Unterkategorie Registrierung protokolliert werden.
Die nachstehende Auflistung zeigt die Strukturierung der Sicherheitsrichtlinien von Windows Server 2008 (Hauptkategorien und zugehörige Unterkategorien):
System
- Sicherheitsstatusänderung
- Sicherheitssystemerweiterung
- Systemintegrität
- IPSEC-Treiber
- Andere Systemereignisse
An-/Abmeldung
- Anmelden
- Abmelden
- Kontosperrung
- IPsec-Hauptmodus
- IPsec-Schnellmodus
- IPsec-Erweiterungsmodus
- Spezielle Anmeldung
- Andere Anmelde-/Abmeldeereignisse
- Netzwerkrichtlinienserver
Objektzugriff
- Dateisystem
- Registrierung
- Kernelobjekt
- SAM
- Zertifizierungsdienste
- Anwendung wurde generiert.
- Handleänderung
- Dateifreigabe
- Filterplattform: Verworfene Pakete
- Filterplattformverbindung
- Andere Objektzugriffsereignisse
Berechtigungen
- Sensible Verwendung von Rechten
- Nicht sensible Verwendung von Rechten
- Andere Rechteverwendungsereignisse
- Detaillierte Überwachung
- Prozesserstellung
- Prozessbeendigung
- DPAPI-Aktivität
- RPC-Ereignisse
Richtlinienänderung
- Richtlinienänderungen überwachen
- Authentifizierungs-Richtlinienänderung
- Autorisierungs-Richtlinienänderung
- MPSSVC-Richtlinienänderung auf Regelebene
- Filterplattform-Richtlinienänderung
- Andere Richtlinienänderungs-Ereignisse
Kontenverwaltung
- Benutzerkontenverwaltung
- Computerkontoverwaltung
- Sicherheitsgruppenverwaltung
- Verteilergruppenverwaltung
- Anwendungsgruppenverwaltung
- Andere Kontoverwaltungsereignisse
DS-Zugriff
- Verzeichnisdienstzugriff
- Verzeichnisdienständerungen
- Verzeichnisdienstreplikation
- Detaillierte Verzeichnisdienstreplikation
Kontoanmeldung
- Überprüfung der Anmeldeinformationen
- Ticketvorgänge des Kerberos-Diensts
- Andere Kontoanmeldungsereignisse
- Kerberos-Authentifizierungsdienst
Doch so ganz ungetrübt fällt der Jubel über die neuen Funktion nicht aus. Leider gibt es noch einige erhebliche Einschränkungen.
Seite 3: Richtlinien besser über Befehlszeile konfigurieren
(ID:2018092)