Последнее подразумевает системный реестр, параметры NTFS и другие параметры
Последнее подразумевает системный реестр, параметры NTFS и другие параметры безопасности, связанные с шаблономустановки. После передачи RIPrep-образа RIS-клиентам все заданные вами параметры сохранятсяНельзя включить файлы, зашифрованные средствами EFS, в образ RIS. Клиенты не смогут их расшифровать, поскольку для расшифровки ключа шифрования файла нужен закрытый ключ EFS, а онклиенту не передается.Защита обмена данными между серверами и клиентами RISДля начальной передачи данных от RlS-сервера клиенту служба RISиспользует протокол TFTP, который не шифрует данные. Удостоверьтесь, что вы не применяете для развертывания RIS учетную запись справами администратора в сети. Хакер может перехватить ее реквизиты и использовать их для взлома сети. Вместо этого сконфигурируйте учетную запись с разрешением только устанавливать образ RISна компьютер клиента,Примечание IPSec поддерживает только Windows 2000, поэтому егонельзя применять для защиты потока данных TFTP при установке ОСна клиент.Выработка решенияДля безопасного применения R1S при развертывании компьютеровклиентов в сети изучите матрицу решений (табл. 9-5).Табл. 9-5. Безопасность развертывания RISЧтобы Выполните следующие действияПредотвратить развертываниенеполномочных RlS-серверовРазрешить удаленно устанавливать ОС только учетнымзаписям компьютеров изопределенно го ОПОфаничить количествопользователей, способныхвыполнять удаленныеустановкиОграничьте членство в группе EnterpriseAdmins (Администраторы предприятия).так как только ее члены MOiyr авторизовать RIS-серверы.так как только ее члены MOiyr авторизовать RIS-серверы.
Опубликовал vovan666
March 27 2013 10:31:05 ·
0 Комментариев ·
3552 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.