Windows-Server-Funktionen und Tools für den Netzwerk-Admin

Zehn Tipps für ein sicheres Netzwerk

< zurück

Seite: 2/4

Tipp 3: Der Security Configuration Wizard

Mit dem Sicherheitskonfigurations-Assistenten sichern Administratoren Serverdienste schnell und einfach ab.(Bild:  Thomas Joos)
Mit dem Sicherheitskonfigurations-Assistenten sichern Administratoren Serverdienste schnell und einfach ab.
(Bild: Thomas Joos)

Microsoft hat seit Windows Server 2008 R2 und auch in den neuen Versionen Windows Server 2012/2012 R2 die Möglichkeit geschaffen, Server-Dienste abzusichern. Der Sicherheitskonfigurations-Assistent (Security Configuration Wizard, SCW) dient der Absicherung eines Servers über einen Assistenten, der Sicherheitsrichtlinien anwendet und die Firewall konfiguriert.

Mit dem SCW schützen Administratoren auch Server-Dienste wie Exchange und SharePoint sowie ganze Datenbank-Server vor Angriffen. Die grafische Oberfläche startet durch die Eingabe von „scw“ auf der Startseite in Windows Server 2012/2012 R2 oder über den Server-Manager in Windows Server 2008 R2.

Tipp 4: Sicherheit mit Gruppenrichtlinien und Applocker

Über Gruppenrichtlinien können Unternehmen durch wenige Einstellungen die Sicherheit im Netzwerk erhöhen. Es besteht zum Beispiel die Möglichkeit, den Zugriff auf USB-Sticks und anderen Wechselmedien einzuschränken:

Computerkonfiguration/Richtlinien/Administrative Vorlagen/System/Wechselmedienzugriff

Benutzerkonfiguration/Richtlinien/Administrative Vorlagen/System/Wechselmedienzugriff

Auch die Kennwörter der Anwender lassen sich über Gruppenrichtlinien steuern:

Computerkonfiguration/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Kontorichtlinien/Kennwortrichtlinien

Gleiches gilt für die Firewall-Einstellungen auf den Client-Computern:

Computerkonfiguration/Richtlinien/Windows-Einstellungen/Sicherheitseinstellungen/Windows-Firewall mit erweiterter Sicherheit

Windows 7/8 und Windows Server 2008 R2/2012/2012 R2 bieten die Möglichkeit, einzelne Applikationen per Richtlinien zu sperren. Mit AppLocker können Administratoren steuern, ob Benutzer ausführbare Dateien, DLLs, Skripts und Windows-Installer-Dateien verwenden können:

Computerkonfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Anwendungssteuerungsrichtlinien

(ID:42910065)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung