Руководство по безопасности Windows Server 2003 содержит конкретные рекомендации по укреплению безопасности компьютеров с Microsoft® Windows Server™ 2003 с пакетом обновления 1 (SP1) в трех различных корпоративных средах. В одной из сред должны поддерживаться старые операционные системы, такие как Windows NT® 4.0 и Windows® 98. В другой используется Windows 2000 и более новые операционные системы. Наконец, в третьей безопасности придается настолько большое значение, что значительное снижение функциональности и усложнение работы с клиентскими компьютерами считается допустимым для достижения максимального уровня безопасности. Эти три среды называются средой устаревших клиентов (LC), средой корпоративных клиентов (EC) и специальной безопасной средой с ограниченной функциональностью (SSLF) соответственно.
Руководство по укреплению защиты компьютеров представлено для нескольких различных ролей сервера. Описание мер противодействия и выбор средств сделаны с учетом того, что у каждого сервера имеется только одна роль. Если нужно объединить роли некоторых серверов в среде, следует изменить шаблоны безопасности, включенные в загружаемую версию руководства, для создания нужного сочетания служб и параметров безопасности. В данном руководстве описаны следующие роли серверов:
•
контроллеры доменов, предоставляющие службы DNS,
•
серверы инфраструктуры, предоставляющие службы WINS и DHCP,
•
файловые серверы,
•
серверы печати,
•
веб-серверы со службами IIS,
•
серверы IAS (Internet Authentication Services),
•
серверы служб сертификации,
•
узлы-бастионы.
Авторы постарались сделать это руководство хорошо организованным и понятным, чтобы можно было быстро найти необходимые сведения и определить самые подходящие параметры безопасности для компьютеров в вашей организации. Несмотря на то, что это руководство написано в первую очередь для корпоративных заказчиков, оно содержит сведения, которые будут полезны организации любого размера.
Загрузить можно отсюда: