国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

解析如何保證云中的Windows Server安全
2012-03-13   博客

隨著云技術(shù)和服務(wù)器虛擬化在數(shù)據(jù)中心的變得越來越重要,很多管理員都接到了利用現(xiàn)有Server 2008 R2安裝來保證新環(huán)境安全的任務(wù)。

  Windows Server平臺有很多功能可以幫助工程師鎖定他們的環(huán)境并且讓這個環(huán)境可用于虛擬化或云部署。記住,盡管用戶是從不同的位置來訪問一個集中的工作負(fù)載,但是這個實(shí)例仍然處于Windows Server環(huán)境中,并且受到Windows環(huán)境的潛在控制。

  活動目錄和組策略對象都是實(shí)用的工具,它們可以幫助鎖定面向云的環(huán)境。

  雖然管理員現(xiàn)在看到用到的都是新型終端,但是很多核心安全實(shí)踐方案仍然是相同的。工程師仍然使用現(xiàn)在可用的現(xiàn)存技術(shù)工作來鎖定他們的環(huán)境。

  確保活動目錄安全。擁有一個安全的活動目錄環(huán)境會創(chuàng)造更具活力、能按業(yè)務(wù)需求增長的云基礎(chǔ)設(shè)施。在Server 2008 R2里面,活動目錄為提供登錄認(rèn)證的企業(yè)創(chuàng)建一個安全界線。活動目錄創(chuàng)建一個分等級架構(gòu),包括活動目錄林、林中的域、DNS以及每個域中的組織單元。

  計(jì)劃一次安全DNS服務(wù)器部署時,工程師首先應(yīng)該收集環(huán)境的信息。記住,部署Windows Server 2008 R2時,規(guī)劃、設(shè)計(jì)和測試一直都非常重要。在規(guī)劃階段,工程師收集關(guān)鍵的環(huán)境信息,這些信息幫助工程師來確定基礎(chǔ)設(shè)施內(nèi)的安全特質(zhì)。這些信息應(yīng)該包括內(nèi)部和外部域的結(jié)構(gòu)和等級,針對這些域名授權(quán)的DNS服務(wù)器識別,以及網(wǎng)絡(luò)中用于主機(jī)地址解析的DNS客戶端需求。

  通過這些信息,工程師可以了解使用了哪些功能,從而鎖定他們的環(huán)境。針對云環(huán)境部署安全AD和DNS時還應(yīng)該考慮以下內(nèi)容:

  與WAN/Cloud/Internet的聯(lián)系。在數(shù)據(jù)中心內(nèi)部,并不是所有服務(wù)器都面向網(wǎng)絡(luò),也不是所有服務(wù)器都提供云服務(wù)。這種情況下,如果在互聯(lián)網(wǎng)上不需要你的網(wǎng)絡(luò)主機(jī)來解析名稱,那么消除內(nèi)部DNS服務(wù)器與互聯(lián)網(wǎng)的所有聯(lián)系。在這種DNS設(shè)計(jì)中,你可以使用你網(wǎng)絡(luò)中完全托管的私有域名空間,內(nèi)部DNS服務(wù)器為根域和一級域名托管區(qū)域。這種配置中,DNS服務(wù)器不會使用互聯(lián)網(wǎng)根名稱主機(jī),因此要配置根提示來引導(dǎo)它們只指向內(nèi)部的DNS根。

  區(qū)域傳輸相關(guān)的工作。DNS是一個非常重要的功能。這也是要確保部署中每個元素都安全的原因。如果不需要就關(guān)閉區(qū)域傳輸,通過這種方法,工程師提供了一個更安全的DNS環(huán)境。但是如果需要區(qū)域傳輸,它們也只應(yīng)該出現(xiàn)在特定的IP地址。開啟到任意服務(wù)器上的區(qū)域傳輸都可能會帶來一些安全隱患。旨在開啟區(qū)域傳輸?shù)墓艨赡軙┞赌愕腄NS,并且允許內(nèi)部發(fā)生的惡意侵入。這也是區(qū)域傳輸相關(guān)的工作、鎖定和限制是規(guī)劃過程中一個重要部分的原因。

  管理綜合AD區(qū)域。使用綜合目錄區(qū)域時可用的安全增強(qiáng)功能包括訪問控制列表和安全動態(tài)更新。你不能使用綜合目錄區(qū)域,除非DNS服務(wù)器也是一個域控制器。Windows 2008 Server Core是一個不包含GUI的Windows服務(wù)器版本。所有Server Core的管理都通過命令行或通過腳本來執(zhí)行。

  部署組策略對象(GPO)。GPO是一個強(qiáng)大的工具,它幫助管理員鎖定服務(wù)器、其它機(jī)器以及面向云的虛擬機(jī)。使用組策略時,管理員可以針對計(jì)算機(jī)和用戶的群組來管理配置,包括的選項(xiàng)針對基于注冊表的策略設(shè)置、安全設(shè)置、軟件部署、腳本、文件夾重定向、遠(yuǎn)程安裝服務(wù)和IE維護(hù)。通過使用組策略,工程師可以部署軟件包并保證計(jì)算機(jī)和用戶的安全。當(dāng)工作師用到策略設(shè)置、多個策略間的相互作用及繼承選項(xiàng)等因素時,GPO可以快速變復(fù)雜。和所有部署一樣,必須執(zhí)行仔細(xì)的規(guī)劃、設(shè)計(jì)和測試。在用到面向云的Windows服務(wù)器時這尤為正確。好的規(guī)劃工程師能夠提供企業(yè)需要的標(biāo)準(zhǔn)化功能、安全和管理控制。

  Windows Server主控圖像控制。有些環(huán)境中,基于云的Windows服務(wù)器是完全虛擬化的。這些基礎(chǔ)設(shè)施中的一些可能需要這些圖像獲得認(rèn)證且不會被更改,比如醫(yī)療。在這種情況中,工程師可以創(chuàng)建一個主控黃金圖像快照。然后他們可以克隆這個圖像并在測試環(huán)境中對這個克隆圖像應(yīng)用補(bǔ)丁和更新。接著他們可以在獨(dú)立的服務(wù)器上測試來觀察是否有與更新不兼容的問題。即使是在生產(chǎn)環(huán)境中,如果一個補(bǔ)丁失效或者是產(chǎn)生了一個管理缺陷,服務(wù)器管理員也可以輕松地回滾到最近工作正常的Windows環(huán)境。為了達(dá)到認(rèn)證的目的,主控圖像可以安全地存儲環(huán)境中的某個位置,工程師知道這個位置不會進(jìn)行變更。

  隨著Windows Server技術(shù)繼續(xù)改良,更多的工具可以幫助管理員成功地部署并鎖定他們的環(huán)境。由于每個環(huán)境都是獨(dú)一無二的,必須在開發(fā)云活動之前進(jìn)行基于安全的仔細(xì)規(guī)劃。Windows Server平臺適應(yīng)環(huán)境需求的能力也另人印象深刻。但是要真正地利用這些服務(wù)器平臺提供的功能集,還需要取決Windows管理員對自己環(huán)境的理解。

熱詞搜索:

上一篇:微軟研究稱非正版軟件惡意軟件感染率為80%
下一篇:淺析:企業(yè)讓云端數(shù)據(jù)更安全的解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区色| 欧洲av一区二区嗯嗯嗯啊| 日韩综合在线视频| 亚洲成a人片在线不卡一二三区| 国产精品理论片在线观看| 久久久一区二区三区捆绑**| 国产日韩精品一区二区三区在线| 国产三级精品三级| 国产精品久久三| 一区二区激情小说| 香蕉影视欧美成人| 久久黄色级2电影| 韩国v欧美v亚洲v日本v| 国产麻豆精品久久一二三| 国产成人亚洲综合a∨猫咪| 99视频一区二区| 欧美伊人久久久久久久久影院 | 一区二区三区影院| 亚洲成av人片在www色猫咪| 亚洲超碰精品一区二区| 美洲天堂一区二卡三卡四卡视频 | 日韩电影免费在线| 狠狠色丁香久久婷婷综合_中| 成人做爰69片免费看网站| 91国偷自产一区二区三区成为亚洲经典| 色先锋久久av资源部| 日韩三级高清在线| 亚洲色欲色欲www| 日产国产欧美视频一区精品| 国产福利电影一区二区三区| 日本高清不卡aⅴ免费网站| 欧美一区二区播放| 国产精品第13页| 日韩电影在线免费| 99久久久免费精品国产一区二区| 在线观看网站黄不卡| 久久久久国产精品麻豆ai换脸| 亚洲一区在线观看免费 | 国产亚洲午夜高清国产拍精品| 国产精品另类一区| 麻豆国产91在线播放| 色综合久久88色综合天天 | 欧美日韩国产首页在线观看| 久久久久久一级片| 日韩不卡一区二区| 一本久道久久综合中文字幕| 精品福利在线导航| 日韩精品一二三| 色就色 综合激情| 亚洲国产精品精华液2区45| 免费观看一级特黄欧美大片| 欧洲视频一区二区| 中文字幕在线不卡视频| 国产乱人伦精品一区二区在线观看 | 久久久另类综合| 日本成人在线不卡视频| 欧洲av在线精品| 亚洲人成网站在线| 本田岬高潮一区二区三区| 欧美日韩1区2区| 宅男噜噜噜66一区二区66| 亚洲精品欧美专区| 99re亚洲国产精品| 国产精品国产精品国产专区不蜜 | 91黄色小视频| 综合色中文字幕| 成人久久视频在线观看| 国产无遮挡一区二区三区毛片日本| 老司机精品视频导航| 欧美一级黄色片| 欧美a一区二区| 91精品国产福利在线观看| 日韩成人精品视频| 日韩精品自拍偷拍| 国产揄拍国内精品对白| 国产日产欧美一区| av在线免费不卡| 亚洲精品免费视频| 欧美日韩国产电影| 日韩avvvv在线播放| 精品免费视频一区二区| 国内一区二区在线| 国产精品免费av| 91高清视频在线| 日韩不卡一区二区三区| 欧美刺激脚交jootjob| 男女男精品视频网| 国产日产欧产精品推荐色| www.日韩在线| 亚洲第一福利视频在线| 日韩欧美国产综合一区 | 久久久综合视频| 99综合影院在线| 亚洲国产精品久久久久秋霞影院 | 国内久久婷婷综合| 国产精品视频yy9299一区| 91黄色免费观看| 日本女人一区二区三区| 亚洲国产岛国毛片在线| 欧美亚洲国产一区在线观看网站| 日本va欧美va欧美va精品| 日本一区二区免费在线观看视频 | 欧美日韩一区三区四区| 久久99精品国产麻豆婷婷洗澡| 国产亚洲精久久久久久| 欧美在线观看视频一区二区三区| 老汉av免费一区二区三区| 国产精品久久毛片a| 91精品蜜臀在线一区尤物| 国产成人av一区二区三区在线观看| 亚洲免费观看视频| 欧美精品一区二区三区蜜臀 | 久久99精品国产麻豆不卡| 国产精品国产自产拍高清av| 91精品国产综合久久蜜臀| 99热精品国产| 国产乱码一区二区三区| 亚洲午夜久久久久久久久电影院 | 三级欧美在线一区| 国产精品国产三级国产专播品爱网| 欧美久久婷婷综合色| www.欧美日韩国产在线| 久久国产福利国产秒拍| 亚洲va欧美va天堂v国产综合| 中文字幕在线视频一区| 欧美mv日韩mv国产网站app| 欧美在线看片a免费观看| 成人污污视频在线观看| 久久精品国产久精国产| 亚洲成人在线网站| 中文字幕一区二区三区不卡| 久久久久久久久蜜桃| 欧美一区二区精品| 欧美人妇做爰xxxⅹ性高电影 | 日韩欧美一级片| 欧美日本国产一区| 欧美综合一区二区| 色老汉av一区二区三区| 91免费精品国自产拍在线不卡| 国产高清精品在线| 国产精品夜夜嗨| 国产成人免费xxxxxxxx| 国产盗摄精品一区二区三区在线| 久久精品噜噜噜成人88aⅴ| 日本不卡中文字幕| 日韩av在线免费观看不卡| 午夜一区二区三区视频| 亚洲成人综合网站| 视频一区二区欧美| 免费在线视频一区| 久草在线在线精品观看| 紧缚奴在线一区二区三区| 国产真实精品久久二三区| 精久久久久久久久久久| 国产精品一级黄| 高清成人在线观看| 97精品国产露脸对白| 在线视频亚洲一区| 69堂亚洲精品首页| 日韩欧美中文字幕公布| 精品国产一区二区三区忘忧草| 久久一夜天堂av一区二区三区| 精品国产网站在线观看| 国产欧美一区二区精品仙草咪| 中文成人综合网| 亚洲猫色日本管| 午夜欧美2019年伦理| 韩国v欧美v亚洲v日本v| 成人免费毛片嘿嘿连载视频| 91免费国产在线| 91精品国产综合久久福利软件| 欧美va在线播放| 国产精品毛片a∨一区二区三区 | 国产在线精品国自产拍免费| 粉嫩av一区二区三区粉嫩| 91国产免费观看| 精品国产乱码久久久久久牛牛| 国产精品毛片高清在线完整版 | 亚洲国产精品高清| 亚洲一区中文在线| 国产一区二区成人久久免费影院 | 亚洲综合激情另类小说区| 麻豆免费看一区二区三区| 成人在线视频一区| 欧美日韩你懂得| 久久久av毛片精品| 亚洲福利视频三区| 国产成人av电影在线观看| 欧美亚洲高清一区二区三区不卡| 精品久久久久久久人人人人传媒| 亚洲视频综合在线| 久久www免费人成看片高清| 色综合色狠狠综合色| 久久婷婷成人综合色| 一区二区视频免费在线观看| 国产一区二区三区美女| 欧美日韩国产小视频在线观看| 中文在线一区二区| 久久成人免费网| 91 com成人网|