Sécurisation des serveurs WINS
WINS Server rôle les questions de sécurité
Un serveur WINS est un serveur de nom NetBIOS renforcée qui peuvent résoudre les noms NetBIOS en adresses IP. La base de données WINS hébergés sur le serveur WINS est utilisé pour stocker et maintenir des noms NetBIOS en adresses IP mappings. WINS registres noms NetBIOS, puis stocke ces enregistrements de noms de client dans la base de données WINS.
Un serveur WINS est fondamentalement nécessaire s'il existe des applications qui exigent pour la résolution de noms WINS pour fonctionner correctement. WINS est généralement nécessaire pour que tous les domaines n'ont pas été mis à niveau vers Active Directory, et les clients ne sont pas sous Windows 2000 ou plus tard.
Un des plus commune des questions de sécurité avec WINS est que les noms NetBIOS et les adresses IP des informations peut être envoyé par erreur sur des réseaux publics. Afin d'éviter les noms NetBIOS et les adresses IP des informations d'être interprétés, ou d'envisager d'utiliser des tunnels VPN IPSec pour assurer l'information et des communications WINS.
Quelques stratégies de sécurité pour sécuriser les serveurs WINS sont énumérés ici:
- Physiquement garantir votre serveur WINS.
- Envisager de mettre en œuvre deux serveurs WINS pour fournir une tolérance aux pannes pour la résolution de nom. Le serveur WINS secondaire sera utilisée pour la résolution de nom si le serveur WINS principal n'est pas disponible ou est sous attaque.
- Le système de fichiers NTFS devraient être utilisés pour protéger les données sur le volume du système.
- Appliquer et maintenir une forte protection contre les virus solution. Correctifs logiciels doivent être mis à jour.
- Tous les services et applications qui ne sont pas utilisés sur votre serveur WINS doit être supprimé ou désinstallé.
- Vous devez effectuer des tâches administratives sur les serveurs WINS avec le minimum de privilèges requis.
- Vous devez configurer votre pare-feu et des routeurs pour limiter l'accès au serveur WINS pour que le réseau privé interne.
- Il est recommandé que vous utilisez l'authentification Kerberos pour vérifier identifie avant de permettre les connexions au serveur WINS pour être mis en place.
- Pour sécuriser davantage le serveur WINS, vous pouvez utiliser les tunnels VPN IPSec ou pour garantir la communication de données WINS.
- Pensez à réserver et d'utiliser une adresse IP statique pour tout les serveurs WINS dont le fonctionnement est critique pour le fonctionnement de l'organisation. Cette stratégie empêche des personnes non autorisées d'utiliser l'adresse IP du serveur WINS pour obtenir des informations sur l'adressage IP du réseau interne.
- Vous devez surveiller régulièrement l'activité du serveur WINS, en examinant les journaux de WINS. Vous pouvez également consulter les statistiques du serveur WINS pour surveiller les performances du serveur WINS.
Sauvegarde et restauration de la base de données WINS
Il est recommandé de sauvegarder régulièrement les bases de données WINS WINS hébergés sur vos serveurs afin que vous pouvez restaurer la base de données WINS si nécessaire.
Vous pouvez utiliser la console de gestion WINS pour effectuer une sauvegarde manuelle de la base de données WINS. Sinon, vous pouvez programmer une sauvegarde automatique de la base de données WINS. Le Windows Server 2003 Volume Shadow Copy fonction vous permet de sauvegarder la base de données WINS s'il est en ligne. Cela signifie que vous n'avez plus à la première station service WINS s'exécutent sur votre serveur WINS avant de pouvoir lancer une sauvegarde de base de données du serveur WINS.
Pour sauvegarder manuellement la base de données WINS,
- Cliquez sur Démarrer, Outils d'administration, puis cliquez sur WINS pour ouvrir la console de gestion WINS.
- Dans l'arborescence de la console, cliquez droit sur le serveur WINS base de données dont vous voulez sauvegarder, puis sélectionnez Sauvegarder base de données depuis le menu de raccourci.
- La boîte de dialogue Rechercher un dossier s'ouvre.
- Si vous voulez créer un nouveau dossier pour stocker la sauvegarde de base de données WINS, cliquez sur le bouton Créer un nouveau dossier. Donner un nom pour le nouveau dossier.
- Si vous souhaitez stocker la base de données WINS de sauvegarde dans un dossier existant, vous avez à parcourir de ce dossier particulier.
- Cliquez sur OK pour lancer la sauvegarde de la base de données WINS.
- Cliquez sur OK quand un message apparaît, indiquant que la sauvegarde de la base de données a été achevée avec succès.
Pour restaurer la base de données WINS,
- Cliquez sur Démarrer, Outils d'administration, puis cliquez sur WINS pour ouvrir la console de gestion WINS.
- Dans l'arborescence de la console, cliquez droit sur le serveur WINS base de données dont vous souhaitez restaurer, puis sélectionnez Toutes les tâches, puis sélectionnez Arrêter dans le menu. Le service WINS doit être arrêtée avant le restaure une base de données peut être effectuée.
- Dans l'arborescence de la console, cliquez droit sur le serveur WINS à nouveau, puis sélectionnez Restaurer la base de données dans le menu.
- La boîte de dialogue Rechercher un dossier s'ouvre.
- Accédez à l'emplacement du dossier qui a été utilisé pour stocker de la précédente sauvegarde de base de données WINS.
- Cliquez sur OK.
- WINS procède à la restauration de la base de données.
- Le service WINS est automatiquement redémarré.
|
Bookmark Sécurisation des serveurs WINS

