Sécurisation des serveurs de fichiers et d'impression

Serveurs de fichiers et d'impression les questions de sécurité

Le rôle de serveur de fichiers stocke les données pour les utilisateurs du réseau, et donne accès aux utilisateurs pour les fichiers stockés sur le serveur de fichiers. Serveurs de fichiers permettent aux utilisateurs de stocker des fichiers dans un emplacement centralisé et partager des fichiers avec un autre utilisateur. Le rôle de serveur d'impression offre des capacités d'impression en réseau pour le réseau. Par le biais du rôle de serveur d'impression, vous pouvez configurer un serveur pour gérer les fonctions d'impression sur le réseau. Le serveur d'impression est l'ordinateur où les pilotes d'impression sont situés entre l'impression que la gestion des imprimantes et des ordinateurs clients. Les serveurs d'impression de gérer la communication entre les imprimantes et les ordinateurs clients.

Avec Windows Server 2003, la sécurisation des serveurs de fichiers et d'impression sont plus simples que ce qu'il a été avec l'accord préalable des systèmes d'exploitation Windows, car Internet Information Services (IIS) n'est plus installé sur les ordinateurs, par défaut.

Les deux serveurs de fichiers et serveurs d'impression ont besoin de vous pour mettre en œuvre les mesures de sécurité pour protéger ces serveurs:

Mesures de sécurité de base pour la sécurisation de serveurs de fichiers et d'impression

Base des mesures de sécurité pour sécuriser les serveurs de fichiers et d'impression sont énumérés ici:

Les changements recommandés que vous devez apporter à l'installation de base de la politique de sécurité des paramètres pour le fichier et le rôle de serveur d'impression sont:

L'une des plus importantes mesures de sécurité qui vous convient est de mettre en œuvre pour protéger les données stockées sur les serveurs de fichiers et d'impression lecteurs.

La meilleure approche pour obtenir des données sur vos serveurs de fichiers et d'impression des lecteurs sont énumérés ici:

Comment faire pour utiliser un objet de stratégie de groupe pour configurer des autorisations pour des fichiers au format NTFS et les lecteurs du serveur

  1. Ouvrez le GPEdit console.
  2. Naviguer vers le système de fichiers contenant.
  3. Cliquez sur le menu Action, puis sélectionnez la commande Ajouter un fichier.
  4. Vous pouvez maintenant indiquer les fichiers et les dossiers doivent être établis avec les permissions de fichiers.
  5. Vous pouvez configurer les autorisations pour les fichiers et dossiers indiqués précédemment.
  6. Vous pouvez également définir si les autorisations doivent être hérités par les sous-dossiers contenus dans tous les dossiers parents.

Mise en œuvre de sécurité pour le rôle de serveur de fichiers

Comme mentionné précédemment, l'une des meilleures approches pour garantir le rôle de serveur de fichier est de mettre en œuvre le système de fichiers NTFS sur tous les volumes système. Le système de fichiers NTFS permet de définir la sécurité locale des fichiers et dossiers stockés sur des partitions NTFS. Vous pouvez spécifier des autorisations d'accès sur les fichiers et les dossiers de contrôle qui permettra aux utilisateurs d'accéder à des fichiers et des dossiers. Vous pouvez également spécifier le niveau de sécurité est autorisé, pour les utilisateurs ou groupe. Sur des partitions NTFS, les permissions sont appliquées à des utilisateurs qui ont accès à l'ordinateur local, et qui ont accès à un dossier NTFS qui a été partagé sur le réseau. Par défaut, les permissions des volumes NTFS sont héritées. Qu'est-ce que cela signifie, c'est que les fichiers et les sous-dossiers héritent des autorisations de leurs associés dossier parent. Vous pouvez toutefois configurer les fichiers et les sous-dossiers ne pas hériter des autorisations de leur dossier parent.

Avec Windows Server 2003, des paramètres d'autorisation NTFS sont attribués pour une période de cinq utilisateurs et groupes par défaut quand une nouvelle partition NTFS est créé. Les utilisateurs / groupes et les autorisations par défaut, les permissions de fichiers créés sont énumérés ci-dessous:

Pour attribuer les autorisations NTFS sur des fichiers,

  1. Clic droit sur le fichier que l'accès doit être contrôlé afin d'.
  2. Sélectionnez Propriétés dans le menu de raccourci.
  3. Sélectionnez l'onglet Sécurité.
  4. Cliquez sur Ajouter pour définir le nom de l'objet.
  5. Sélectionnez le fichier que l'autorisation souhaitée pour le fichier. Lorsque vous sélectionnez Contrôle total et Modifier l'autorisation, toutes les autorisations figurant sous celui-ci est activé. Lorsque vous sélectionnez l'autorisation Lecture et exécution, l'autorisation de lecture est automatiquement activé.

Pour refuser l'autorisation aux fichiers et aux dossiers,

  1. Il suffit de cliquer droit sur le fichier, et sélectionnez Propriétés
  2. Cliquez sur l'onglet Sécurité
  3. Sélectionnez le groupe ou l'utilisateur, puis cliquez sur Modifier
  4. Continuez de vérifier la colonne Refuser. Une autorisation Refuser l'emporte sur un permis Permettez permission.

Une autre importante fonctionnalité de sécurité de la NFTS de système de fichiers est le système de fichiers EFS (AEF) caractéristique. EFS peut être utilisé pour garantir la confidentialité des données d'entreprise contre les accès non autorisés, car il vous permet de crypter des fichiers et dossiers à améliorer la sécurité de ces fichiers et dossiers. Même quand une personne non autorisée d'accéder à la gestion des fichiers et des dossiers en raison d'une mauvaise configuration des autorisations NTFS, les fichiers et les dossiers seront chiffrés.

EFS utilise des clés pour chiffrer et déchiffrer les données, la cryptographie et interface de programmation d'application (CryptoAPI) architecture de fournir des fonctions cryptographiques. EFS peut fonctionner sur des ordinateurs qui sont membres d'un domaine, et sur les ordinateurs autonomes. Les touches qui utilise EFS pour crypter et décrypter les données, est un établissement public ou privé paire de clés, et une clé de chiffrement par fichier. EFS génère une clé de chiffrement de fichier (FEK), qui est une clé de chiffrement symétrique pour chiffrer les données. La clé de chiffrement de fichier (FEK) suivant est crypté au moyen de chiffrement asymétrique à l'aide du Usera € ™ s clé publique. Chiffrement asymétrique utilise une paire de clés privées et de renforcer la sécurité. La FEK cryptée est ensuite stocké avec le fichier chiffré. Lorsque le fichier doit être déchiffré, la FEK doit être décrypté. Le Usera € ™ s clé privée est utilisée pour déchiffrer le FEK. La FEK est ensuite utilisée pour déchiffrer les données du fichier.

Quelques caractéristiques de sécurité de l'EFS sont les suivantes:

Vous pouvez renforcer la sécurité en remplaçant l'algorithme qui DESX EFS utilise la plus forte avec l'algorithme 3DES. Vous pouvez utiliser le système de cryptographie paramètre de stratégie de groupe pour permettre aux 3DES pour le chiffrement de sécurité IP et EFS. Vous pouvez toutefois modifier le paramètre de Registre dans la clé HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ EFS clés par le biais de l'éditeur de registre pour permettre aux 3DES pour le chiffrement d'EFS seulement.

Pour permettre aux 3DES pour le chiffrement EFS pour que,

  1. Ouvrez l'éditeur du registre
  2. Recherchez la clé HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ EFS sous-clé de Registre.
  3. Utilisez le menu Edition pour cliquez sur Nouveau, puis sur Valeur DWORD
  4. Insérer AlgorithmID valeur pour le nom, et pour les données de la valeur 0x6603
  5. Ces valeurs permettent 3DES
  6. Redémarrez l'ordinateur

Mise en œuvre de sécurité pour le rôle de serveur d'impression

Un peu de mesures de mise en œuvre de la sécurité pour le serveur d'impression rôle sont énumérés ici:

Vous accédez à la printerâ € ™ s propriétés en ouvrant le dossier Imprimantes et télécopieurs, clic droit sur l'imprimante, et en sélectionnant Propriétés dans le menu de raccourci. L'onglet Sécurité de la printerâ € ™ s la boîte de dialogue Propriétés est utilisé pour configurer les paramètres de sécurité que ce soit de permettre ou de refuser l'accès à l'imprimante.

Les autorisations d'impression suivants peuvent être configurés:

Lors de la configuration des autorisations d'impression pour vos utilisateurs, vous devez retirer la permission d'imprimer le groupe Tout le monde. La permission d'impression est automatiquement attribué au groupe Tout le monde. Vous devez ensuite configurer l'impression que les autorisations pour les utilisateurs et les groupes qui ont besoin d'accéder à l'imprimante d'imprimer des documents.



Top 5 Free Networking Tools

Favoris de sécurisation des serveurs de fichiers et d'impression

Latest Blog Posts


Anglais Anglais Allemand Allemand Espagnol Espagnol Français Français Italien Italien Portugais Portugais Russe Russe Néerlandais Néerlandais
Grec Grec Hindi Hindi Japonais Japonais Coréen Coréen Chinois Chinois Chinois (simplifié) Chinois (simplifié) Arabe Arabe

Copyright 2009 Tech-FAQ. Tous droits réservés. Politique de confidentialité.