Procedure: Systeembeveiliging analyseren in Windows 2000
De informatie in dit artikel is van toepassing op:
- Microsoft Windows® 2000 Server
Dit artikel is eerder gepubliceerd onder NL313203
Samenvatting
In dit artikel wordt stapsgewijs beschreven hoe u de module Beveiligingsconfiguratie en -analyse gebruikt om de beveiliging op een Windows 2000-computer te analyseren en configureren. Deze module bevat de volgende onderdelen:
- De MMC-module Beveiligingssjablonen
- De MMC-module Beveiligingsconfiguratie en -analyse
- Het opdrachtregelprogramma Secedit.exe
U kunt de MMC-module Beveiligingsconfiguratie en -analyse gebruiken om snel en gemakkelijk de huidige beveiligingsconfiguratie te vergelijken met een beveiligingsconfiguratie die is opgeslagen in een database. U kunt een database maken die een voorkeursbeveiligingsniveau bevat en vervolgens een analyse uitvoeren waarbij de huidige configuratie vergeleken wordt met de instellingen in de database.
De volgende twee stappen zijn vereist om de beveiligingsconfiguratie van een computer te analyseren:
- Maak de beveiligingsdatabase met behulp van een beveiligingssjabloon.
- Voer de beveiligingsanalyse van de computer uit met behulp van de database-instellingen.
Terug naar beginDe beveiligingsdatabase maken
- Klik op Start, klik op Uitvoeren, typ mmcen klik op OK.
- Klik in de console Console1 opModule toevoegen/verwijderenin het menu Console.
- Klik in het dialoogvenster Module toevoegen/verwijderen op Toevoegen.
- Klik in het dialoogvenster Zelfstandige module toevoegen opBeveiligingsconfiguratie en -analyse, klik op Toevoegen en klik op Sluiten.
- Klik in het dialoogvenster Module toevoegen/verwijderen op OK.
- Klik in het linkerdeelvenster van de console opBeveiligingsconfiguratie en -analyse.Lees de instructies in het rechterdeelvenster van de console.
- Klik met de rechtermuisknop opBeveiligingsconfiguratie en -analyseen klik op Database openen.
- Typ in het dialoogvenster Database openen compare_basicwkin het vakBestandsnaamen klik op Openen.
- Klik in het dialoogvenster Sjabloon importeren op de sjabloon Basicwk.inf en klik vervolgens op Openen om de items in de beveiligingssjabloon Basicwk.inf naar de database te importeren. U hoeft niet te klikken op de optieDeze database wissen vöör het importerenomdat de database op het ogenblik geen items bevat. Als de database al eerder gebruikt is, kunt u op deze optie klikken om eerdere vermeldingen in de database te wissen. Klik op Openen.
Terug naar beginSysteembeveiliging analyseren
Er worden geen wijzigingen in het systeem aangebracht wanneer u de systeembeveiliging analyseert. De resultaten van de beveiligingsanalyse geven aan waar er discrepanties zijn tussen de instellingen in de sjabloon en de feitelijke systeeminstellingen.
Gebruik de volgende stappen om de systeembeveiliging te vergelijken met de instellingen in de beveiligingsdatabase:
- Klik met de rechtermuisknop opBeveiligingsconfiguratie en -analysein het linkerdeelvenster en klik op Computer nu analyseren.
- Geef in het dialoogvenster Analyse uitvoeren de locatie van het foutenlogboekbestand op. U kunt dit pad desgewenst wijzigen. Klik op OK.
- In het dialoogvenster Bezig met het analyseren van de systeembeveiliging worden de stappen van de configuratieanalyse weergegeven terwijl ze worden uitgevoerd.
- Als de beveiligingsanalyse gereed is, vouwt u alle knooppunten in het linkerdeelvenster van de console uit, met uitzondering van de knooppunten onderRegister en bestandssysteem(dit zijn bijzonder diepe structuren; u kunt hier eventueel het laatst naar kijken).
- Kijk naar de items in het rechterdeelvenster terwijl u op de verschillende knooppunten klikt. Als items een groen vinkje hebben, zijn de lokale systeeminstellingen hetzelfde als die van de database. Bij items met een rode 'x' is er een conflict tussen de instellingen in de database en de huidige systeeminstellingen. U kunt nagaan welke instellingen de database of de computerconfiguratie heeft door te kijken in de kolommen Database-instelling en Computerinstelling.
- Als een instelling niet aanwezig is in de database, is er geen groen vinkje of rode 'x'. In dit geval kunt u de instelling toevoegen aan de database. Klik met de rechtermuisknop op een instelling die niet in de database is gedefinieerd en klik op Beveiliging.
- Om de instelling in de database in te voeren, schakelt u het selectievakjeDit beleid in de database vastleggenin, waarna u het beleid definieert. Klik op OK om het beleid in de database in te voeren.
- Nadat de beveiligingsanalyse is uitgevoerd, kunt u de database-instellingen toepassen op de computerconfiguratie. Als u de aangebrachte wijzigingen wilt opslaan, klikt u met de rechtermuisknop opBeveiligingsconfiguratie en -analysein het linkerdeelvenster en klikt u op Opslaan.
Terug naar begin
Reacties
Nog geen reacties geplaatst.