Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
60
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
Narysunku2.1królestwourzęduzabezpieczeńzostałoprzedstawionejakoelip-
sa.WprowadzająckolejnekoncepcjebezpieczeństwaWindows,wdalszejczęścitego
rozdziałubędziemypowracalidotegoschematu.
2.'.'.Lokalneidomenoweurzędyzabezpieczeń
WsystemieoperacyjnymWindowsmamydoczynieniazdwomatypamiurzę-
dówzabezpieczeń:lokalnymurzędemzabezpieczeńidomenowymurzędemzabezpie-
czeń.
.
Domenowyurządzabezpieczeń(ang.domainsecurityauthority,DSA)systemu
Windowsrządzikrólestwemzasobówzwanymdomeną.Domenowyurządza-
bezpieczeńnazywamykontroleremdomeny(ang.domaincontroller,DC).
.
Lokalnyurządzabezpieczeń(ang.localsecurityauthority,LSA)systemu
Windowssprawujewładzęnadlokalnymizasobamikomputerazsystemem
Windows.UrządLSAjestdostępnyzarównonakomputerzenależącymdodo-
meny,jakinakomputerzewolnostojącym.Nawetkontrolerydomenymająswój
urządLSA,któryjestaktywowanytylkowtedy,kiedykontrolerdomenyjest
uruchamianywtrybieprzywracaniausługkatalogowychwceluusunięciaawarii.
UżywającsystemówWindows,zawszenależykorzystaćzurzędówdomeno-
wych:nawetjeślimamytylkojedenserwerplików,powinniśmyumieścićgowdo-
menie.Domenyułatwiajązarządzaniezabezpieczeniamiizamykająpotencjalne
dziurywzabezpieczeniach.Zaletytewyraźniewidaćnanastępującymprzykładzie:
wśrodowisku,wktórymjedenużytkownikmusikorzystaćzwieluserwerówplików
lubaplikacji,umieszczenietychserwerówwdomeniesprawia,żewystarczytylkoraz
zdefiniowaćużytkownikawbaziedanychdomeny.Nietrzebategorobićnakażdym
serwerze,cobyłobykonieczne,gdybyśmynieużywalidomeny.Pozatym,budując
infrastrukturęzabezpieczeńwjednejbaziedanych(baziedanychdomeny),anie
osobnodlakażdegoserweraplikówiaplikacji,redukujemynarażonąnaatakipo-
wierzchnięserwerówWindows(czylizmniejszamyprawdopodobieństwo,żeśrodowi-
skoiznajdującesięwnimzasobybędąwykorzystywaneprzeznieautoryzowanych
użytkowników).
Nieoznaczato,żepodołączeniukomputeradodomenyWindowsnienależyjuż
zarządzaćurzędemLSAijegobaządanych.NawszystkichkomputerachWindows
opróczkontrolerówdomenyznajdujesięaktywnyurządLSA.Jednymzzadań
lokalnegourzęduLSAjestsprawdzanieprawidłowościprocesulogowaniaużytkow-
ników,którzylogująsięniedodomeny,alelokalnie.
2.'.2.Lokalnyurządzabezpieczeń
Lokalnyurządzabezpieczeń(LSA)odgrywakluczowąrolęwprocesachuwie-
rzytelnianiaiautoryzacji.Dojegozadańnależymiędzyinnymiuwierzytelnianie