цифровую подпись со стороны сервера (но возможности)] конфигурирует компьютер
цифровую подпись со стороны сервера (но возможности)] конфигурирует компьютер с Windows 2000 в роли сервера в файловом сеансе, чтобы он запрашивал применение SMB-подписей.Выбор параметров зависит от роли, которую играет компьютер сWindows 2000 в сети, и требований безопасности в сети.В доменной среде можно импортировать шаблон безопасности вобъект групповой политики (ОГП) для конкретного домена, сайта илиОП. Скажем, вы хотите потребовать применение SMB-подписей присвязи с определенной группой серверов, хранящих данные важногопроекта вашей организации. Вы можете создать ОП для этих серверов, поместить их туда, а затем импортировать для него шаблон безопасности, в котором включен параметр безопасности Digitally SignServer Communications (Always) (рис. 11 -4).exaniple.comDomain ControllersComputersDigitally SignServer Communications (Always)Corporate ComputersWorkstationsServersSMB ServersРис. 11-4. Импорт шаблона безопасности, заставляющего применятьSMB-подписи для связи с серверами в определенном ОПВ рабочей группе нужно скопировать готовый шаблон безопасности на каждый компьютер с Windows 2000, где требуется использовать SMB-подписи. Затем надо применить этот шаблон безопасности, создав пакетный файл, вызывающий команду Secedit с парамет418 Защита данных на прикладном уровне Главаром /configure. Так, если имя шаблона безопасности — Smbsign.inf,можно использовать пакетный файл для применения параметров изшаблона и сохранения их в файле базы данных Security.sdb:secedlt /configure /DB Security, sdb /CFG Smbsign.
Опубликовал vovan666
March 27 2013 10:38:10 ·
0 Комментариев ·
3462 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.