Windows-Server-Funktionen und Tools für den Netzwerk-Admin

Zehn Tipps für ein sicheres Netzwerk

< zurück

Seite: 3/4

Tipp 5: Berichte in Active Directory

Beim Einsatz von Active Directory sollten Unternehmen Rechte von Administratoren auslesen, ungenutzte Konten sperren und weitere Sicherheitsanalysen durchführen. Der AD ACL Scanner zeigt schnell und einfach die Rechte von Administratoren und Anwendern im Netzwerk an.

Lumax zeigt unsichere und nicht mehr verwendete Benutzerkonten in Active Directory an.(Bild:  Thomas Joos)
Lumax zeigt unsichere und nicht mehr verwendete Benutzerkonten in Active Directory an.
(Bild: Thomas Joos)

Das Tool Lumax kann deaktivierte Benutzerkonten (oder alle Konten, die gesperrt sind) in der Domäne anzeigen. Auch Benutzerkonten, die nicht mehr in Verwendung sind, werden bei Bedarf durch Lumax gezeigt.

Tipp 6: Zed Attack Proxy prüft Webanwendungen

Tools wie ZAP testen Web-Anwendungen auf Sicherheitslücken und geben Tipps für die Absicherung.(Bild:  Thomas Joos)
Tools wie ZAP testen Web-Anwendungen auf Sicherheitslücken und geben Tipps für die Absicherung.
(Bild: Thomas Joos)

Wer interne Web-Anwendungen betreibt oder diese Applikationen auch im Internet zur Verfügung stellt, sollte diese auf Sicherheitslücken hin überprüfen. Zed Attack Proxy führt Sicherheitstests für Web-Anwendungen durch. Das Tool gehört zur Open-Source-Initiative Open Web Application Security Project (OWASP).

Tipp 7 - Dienstkonten einsetzen und verwalten

In vielen Firmen erhalten die Benutzerkonten, mit denen Dienste starten, von vornherein Administratorrechte. Hinzu kommt, dass das Kennwort dieser Dienste selten geändert wird. Das schafft unnötige Sicherheitslücken. Seit Windows Server 2008 R2 kann Windows die Dienstkonten selbst verwalten und ohne Dienstunterbrechung Kennwörter ändern.

Mit einer grafischen Oberfläche verwalten Administratoren in neuen Server-Versionen die Benutzerkonten von Systemdiensten.(Bild:  Thomas Joos)
Mit einer grafischen Oberfläche verwalten Administratoren in neuen Server-Versionen die Benutzerkonten von Systemdiensten.
(Bild: Thomas Joos)

Die Verwaltung ohne Zusatztools ist zwar kompliziert. Es gibt aber ein kostenloses Tool, mit dem Administratoren die verwalteten Dienstkonten schnell und einfach erstellen und steuern. Ab der Version 1.5 der Freeware Managed Service Accounts GUI legen Administratoren verwaltete Dienstkonten in Windows Server 2008 R2 und Windows Server 2012 R2/2012 R2 an.

(ID:42910065)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung