Ağlarda GüvenlikI. GÜVENLİK YÖNETİMİ Windows 2000 ve üzeri sistem ortamındaki güvenlik, disk üzerindeki verilerin iyi bir şekilde organize edilmesine ve izinlerinin düzenlenmesine, kullanıcı ve grup tanımlamalarının iyi bir şekilde yapılmasına ve
Konu inanhuseyin tarafından açılmış, 236 kişi tarafından görüntülenip, 0 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
Ağlarda Güvenlik konusundaki toplam yorum: 0, okunma sayısı: 236. |
|
|
|||||||||||||||||||||
|
|
#1 |
|
Forum Ustası
![]() ![]() ![]() ![]() ![]() Kayıt Tarihi: May 2006
Üye numarası: #68634 Yer: Beyoğlu
Mesaj sayısı: 2,549
Karma etkisi: 2695
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 268710
|
I. GÜVENLİK YÖNETİMİ
Windows 2000 ve üzeri sistem ortamındaki güvenlik, disk üzerindeki verilerin iyi bir şekilde organize edilmesine ve izinlerinin düzenlenmesine, kullanıcı ve grup tanımlamalarının iyi bir şekilde yapılmasına ve özellikle güvenlik için tasarlanmış Security Policy, Auditing gibi düzenlemelerin yapılmasına bağlıdır. A. SECURİTY POLİCY DÜZENLEMELERİ Security Policy düzenlemeleri bilgisayarlar ve network üzerinde güvenlik düzenlemeleri yapmayı sağlar. Security Policy düzenlemesi yapmanın en etkin yolu security şablonlarının kullanılmasıdır. Bu şablonlar bilgisayarlara uygulanabilen düzenlemeleri içeren metin (.txt) dosyalarıdır. B. YEREL SECURİTY POLİCY UYGULAMAK Yerel bilgisayar üzerinde güvenlik düzenlemeleri yapmak için Administrative Tools kullanılır. 1. Administrative Tools menüsünden Local Security seçeneğini seçin. 2. Konsol ağacını genişleterek istediniz bölüme tıklayın. 3. İstediğiniz düzenlemeyi yapın. C. GÜVENLİK DÜZENLEMELERİ Güvenlik amaçlı Grup Policy’lerinin kullanımı da şöyledir. Özellikle bilgisayarları yerel olarak ya da network üzerindeki çeşitli risklere karşı korumak için Grup Policy seçenekleri içinde yer alan güvenlik düzenlemeleri (Security Settings) kullanılır. Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=87788 Security Settings özellikleri: -Account Policies -Local Policies -Event Log -Restricted Group -System Services -Registry -Public Key -Ip Security Account Policy düzenlemeleri hesap için parola kuralları, account lockout kuralları ve Kerberos Versiyon 5 protokolü kurallarını konfigüre etmeyi sağlar. Bu düzenleme Windows NT’deki User Manager’da yer alan Policy düzenlemelerine benzer. Local Policy düzenlemeleri ise local bilgisayar için yapılan auditing (denetim) düzenlemelerini içerir. Bu düzenlemeler kullanıcı izinlerinin verilmesi ve local bilgisayar için yapılacak diğer güvenlik düzenlemelerini içerir. Event Log düzenlemeleri ise Event Viewer’da yer alan application log, system log ve security log için yapılan kapasite, erişim ve bekleme gibi seçeneklerin düzenlenmesini sağlar. Restricted Group seçeneği ise belli görevleri olan built-in grupların üyeliklerinin yönetilmesini sağlar. System Services düzenlemeleri ise bilgisayarda çalışan servislerin güvenlik başlatma seçeneklerinin düzenlenmesini sağlar. Registry düzenlemeleri ise resgistry keyleri üzerinde güvenlik düzenlemeleri sağlar. File System düzenlemeleri ise belli bir dosya path için güvenlik sağlar. Public Key Policies düzenlemeleri ise encrypted data recovery agentleri gibi düzenlemeleri sağlar. IP Security Policy on Active Directory düzenlemeleri ise network Internet Protocol (IP) güvenliğinin konfigürasyonunu sağlar. II. HAZIR ŞABLONLAR Windows 2000, tek bir bilgisayar üzerinde güvenlik düzenlemelerinin daha kolay yapılabilmesi için hazır güvenlik şablonlarına sahiptir. Bu şablonlara Predefined Security Templates adı verilir. Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=87788 -Basic -Compatible -Secure -High *Basic Basic şablonlar Windows 2000 için varsayım güvenlik düzeyini ifade ederler. Bu şablonları şu dosyalarda bulabilirsiniz: İş istasyonları için: basicwk.inf Sunucular için: basicsv.inf Domin Controller için: basicdc.inf Bu şablonları Winnt\security\templates klasöründe yer alır. *Compatible Basic şablondan daha fazla güvenlik düzenlemesi sağlayan bu şablonun yeri: compatws.inf dosyasıdır. *Secure Ek güvenlik düzenlemelerinin olduğu şablonlardır: Sunucu ya da iş istasyonu için: securews.inf Domain Controller bilgisayarlar için: securedc.inf *High Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=87788 Windows 2000 için maksimum güvenlik sağlar. Uygulamalarla uyumluluğu olmayabilir. Sunucu ya da iş istasyonu için: hisecws.inf Domain Controller bilgisayarlar için: hisecdc.inf A. ŞABLONLARI UYGULAMAK Güvenlik düzenlemeleri (masaüstü kısıtlamaları, yapılandırma kısıtlamaları, vb) uygulayacağınız bilgisayar Active Directory domaininin bir parçası ise güvenlik düzenlemelerinin Active Directory nesneleri üzerindeki Group Policy'lerle uygulanacağınız unutmayın. Eğer bilgisayar bir Active Directory domaininin bir parçası değilse o zaman yerel bilgisayar için güvenlik şablonu aşağıdaki adımlarla uygulanır: 1. Administrative Tools menüsünden Local Security seçeneğini seçin. 2. Konsol ağacını genişleterek istediniz bölüme tıklayın. 3. Security Configuration and Analysis içinde Security Configuration and Analysis seçeneğini sağ tıklayın. 4. Open Database'e tıklayın. 5. Bir şablon dosyasını seçmek için Import Template'i tıklayın ve ardından Open'ı tıklayın. 6. Security Configuration and Analysis'ı sağ tıklayın ve ardından Configure System Now seçeneğini tıklayın. Computer Configuration ve User Configuration Düzenlemeleri: Güvenlik düzenlemeleri Computer Configuration ve User Configuration düzenlemeleri altında Windows Settings, Software Settings ve Administrative Templates başlıkları altında toplanır: Computer Configuration: Bu bölümde bilgisayarla ilgili olan masaüstü tasarımı, bilgisayar üzerindeki güvenlik politikalarının düzenlenmesi, uygulamalar ve startup/shutdown scriptleri gibi düzenlemeler yapılır. Computer Configuration başlığı altındaki düzenlemeler işletim sisteminin başlatılmasıyla (açılış) birlikte yürürlüğe girer. User Configuration: User Configuration başlığı altındaki düzenlemeler ise kullanıcı ile ilgili düzenlemeleri üstlenir. Bu düzenlemeler masaüstü düzenlemeleri, uygulamalar, logon/logoff scriptler gibi düzenlemelerdir. Bu düzenlemeler kullanıcının logon etmesiyle yürürlüğe girerler. Computer ve User Configuration grup policy düzenlemelerinde üç kategori vardır: -Software settings (yazılım düzenlemeleri) -Windows Settings (Windows düzenlemeleri) -Administrative Templates (Yönetim şablonları) III. GRUP POLİCY’LERİN UYGULANMASI GPO’lar bir Active Directory konteynırları ile ilişkilendirilir ya da bağlanır. Örneğin bir OU içindeki kullanıcılar için bir masaüstü kısıtlaması Admistrative Template’ler aracılığıyla yapılır. Grup policy’lerin GPO’ya uygulanması bir Active Directory yönetim işlemidir. Bu süreç içinde GPO’ların inheritance (düzenlemelerin alt nesneleri etkilemesi) özellikleri önemli rol oynar. Group policy düzenlemeleri, Active Directory araçları ile domain ya da OU gibi nesnelerin üzerinde Properties iletişim kutuları aracılığıyla düzenlenir. Group policy düzenlemeleri öncelikle iki bölüme ayrılır: -Computer Configuration (Bilgisayar Düzenlemeleri) -User Configuration (Kullanıcı Düzenlemeleri) Ardından bu bölümler içinde şu bileşenlerden oluşan düzenlemeler yapılır: -Administrative Templates (Yönetimsel Düzenlemeler) -Security (Güvenlik düzenlemeleri) -Software Installation (Yazılım kurulması) -Scripts (scriptlerin çalıştırılması). -Folder Redirection (Kullanıcı klasörlerinin yönlendirilmesi) Yönetim amaçlı template’ler registry-temelli grup policy düzenlemeleridir. Bu düzenlemeler uygulamalar, masaüstü ayarları ve sistem servislerini kapsar. Windows bileşenleri, ağ kısıtlamaları ve mönü kısıtlamaları bu bölümde yapılır. Güvenlik (security) düzenlemeleri ise lokal bilgisayar, domain ve ağ için güvenlik düzenlemeleri sağlar. Kullanıcı ve grupların özel haklar temelindeki izinleri ya da kısıtlamaları buradan yapılır. Yazılım kurma işlemi ise yazılımların merkezi olarak kurulmasını, güncellenmesini ve kaldırılmasını sağlar. Scriptler ise bilgisayar açıldığında, kapatıldığında ya da kullanıcıların logon ve logoff işleminde bir script’in çalıştırılmasını sağlar. Klasör düzenlemeleri ise kullanıcı klasörlerini ağ üzerinde saklamayı sağlar. |
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
