Freitag, 8. Mai 2009

Auch Windows kann sicher sein! [ Teil 4: Sicherheitskonfiguration ]

Hier findest Du Teil 1 des Guides [Installation]
Hier findest Du Teil 2 des Guides [Hardening]
Hier findest Du Teil 3 des Guides [Windows Komponenten]

In diesem Kapitel soll es nun um die Sicherheitskonfiguration gehen. Diese findest du bereits wie in Teil 3 dieses Guides beschrieben unter Start > Verwaltung > Lokale Sicherheitsrichtlinie.

Bitte beachte jedoch, dass es sich bei den hier gemachten Einstellungen lediglich um Empfehlungen handelt!

Wenn wir das Programm Lokale Sicherheitsrichtlinie gestartet haben, navigieren wir zu dem Punkt Lokale Richtlinien / Überwachungsrichtlinie. Dort werden wir nun folgende Änderungen anwenden:

  • Anmeldeereignisse überwachen: Erfolgreich und fehlgeschl.
  • Kontenverwaltung überwachen: Erfolgreich und fehlgeschl.
  • Anmeldeversuche überwachen: Erfolgreich und fehlgeschl.
  • Verzeichnisdienstzugriff überwachen: Erfolgreich und fehlgeschl.
  • Richtlinienänderungen überwachen: Erfolgreich
  • Rechteverwendung überwachen: Keine Überwachung
  • Prozessverfolgung überwachen: Keine Überwachung
  • Systemereignisse überwachen: Erfolgreich

Sobald Du diese Einstellungen übernommen hast geht es auch schon weiter. Einen weiteren wichtigen Teil des Hardenings macht nämlich das Zuweisen von Benutzerrechten aus (Lokale Richtlinien/Zuweisen von Benutzerrechten). Bitte rufe diese jetzt auf!

  • Zugriff vom Netzwerk auf diesen Computer verweigern: SUPPORT_388945a0, ANONYMOUS-ANMELDUNG
  • Anmeldung als Batchauftrag verweigern: GAST
  • Anmeldung über Terminaldienste verweigern: Administrator , Gast, SUPPORT_388945a0
  • Wiederherstellung von Dateien und Verzeichnissen: Administratoren
Hätten wir das also auch geschafft :-)

Keine Kommentare:

Kommentar veröffentlichen

Hinweis: Nur ein Mitglied dieses Blogs kann Kommentare posten.