tailieunhanh - Top 5 thiết lập bảo mật trong Group Policy của Windows Server 2008

Top 5 thiết lập bảo mật trong Group Policy của Windows Server 2008 .Làm thế nào để giảm bớt bề mặt tấn công trên các máy tính desltop bằng cách sử dụng 5 thiết lập bảo mật trong Group Policy. Với trên 5000 thiết lập trong Group Policy mới của Windows Server 2008, có thể bạn sẽ bị ngập giữa việc chọn xem thiết lập nào quan trọng nhất đối với bản thân và mạng của mình. Việc thi hành các thiết lập bảo mật cho desktop để tăng bảo mật một cách toàn diện chính là bằng cách giảm bề mặt. | Top 5 thiết lập bảo mật trong Group Policy của Windows Server 2008 Làm thế nào để giảm bớt bề mặt tấn công trên các máy tính desltop bằng cách sử dụng 5 thiết lập bảo mật trong Group Policy. Với trên 5000 thiết lập trong Group Policy mới của Windows Server 2008 có thể bạn sẽ bị ngập giữa việc chọn xem thiết lập nào quan trọng nhất đối với bản thân và mạng của mình. Việc thi hành các thiết lập bảo mật cho desktop để tăng bảo mật một cách toàn diện chính là bằng cách giảm bề mặt tấn công sẵn có. Trong các thiết lập bảo mật thì có một số chỉ hỗ trợ cho Windows Vista còn một số khác có thể tương thích với Windows XP SP2. Kiểm soát thành viên nhóm Administrator nội bộ Một trong những thiết lập không an toàn nhất có thể được bạn cho người dùng là truy cập quản trị nội bộ. Bằng cách add thêm một tài khoản người dùng vào nhóm Administrators nội bộ người dùng sẽ được ban cho hầu như các kiểm soát tối thượng trên desktop của họ. Họ có thể thực hiện hầu hết các hành động thậm chí nếu mạng được cấu hình để từ chối tuy cập này. Các hành động mà người dùng có thể thực hiện nhờ có quyền quản trị nội bộ gồm có Remove máy tính của họ ra khỏi miền Thay đổi thiết lập Registry Thay đổi các điều khoản trên thư mục và file Thay đổi thiết lập hệ thống như các thiết lập trong file nằm trong thư mục hệ thống. Cài đặt ứng dụng Hủy bỏ cài đặt các ứng dụng các bản vá bảo mật và các gói dịch vụ. Truy cập vào Website được tường lửa cho phép Download và cài đặt ActiveX controls các ứng dụng Web hoặc các ứng dụng mã độc khác được download từ Internet. Mặc dù yêu cầu người dùng cần phải có quyền quản trị viên để cho phép các ứng dụng nào đó hoạt động tuy nhiên kiểu truy cập này thường rất nguy hiểm và dễ đặt desktop và toàn bộ mạng vào các tấn công bảo mật. Với Group Policy của Windows Server 2008 người dùng hiện có thể được remove từ nhóm Administrators nội bộ bằng cách chỉ dùng một chính sách đơn giản. Thiết lập này điều khiển Windows XP SP2 và các hệ điều hành .

TÀI LIỆU LIÊN QUAN
TỪ KHÓA LIÊN QUAN