Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
2
Rozdział1:Narzędziaadministracyjne
Rozdział1
Głównympowodem,dlaktóregonależyunikaćstosowaniaPulpituzdalnegojest
to,żeumożliwiaoninterakcjęztylkojednymserweremnaraz.Rozważmyilośćcza-
su,którytrzebapoświęcićnawykonaniejakiegośzadania,takiegojakzresetowanie
hasłanieuprzywilejowanegokontalokalnegoużytkownikana100różnychserwerach.
GdybyśmychcielitozrobićprzyużyciuPulpituzdalnego,musielibyśmypołączyć
siękolejnozkażdymserwerem,zmienićhasło,wylogowaćsię,poczymprzejśćdo
następnegoserwera.JeślizaśzrobimytozapomocązdalnychfunkcjiPowerShell,
możnaosiągnąćtensamcelpojedynczymskryptem,którymożnanapisaćiwykonać
wnieznacznymułamkutegoczasu.
Odpodszewki
Automatyzuj,cotylkosięda
Wykonywaneprzezsiebiezadaniapowinieneśautomatyzowaćtam,gdziesięda,
itam,gdziematosens.Trzebamiećnauwadze,żeniebędzieszwstaniezau-
tomatyzowaćwszystkiego.Skoncentrujsięnazautomatyzowaniutego,comożna.
NadłuższąmetęzredukujetoczaspotrzebnynawykonywanieznanychCizadań,
dziękiczemubędzieszmógłpoświęcićwięcejczasunarealizacjętychzadań,których
jeszczeniepotrafiszwykonaćrutynowolubktóreopierająsięautomatyzacji.
Stacjeroboczezdostępemuprzywilejowanym
Serwerytakbezpieczne,jakbezpiecznekomputerywykorzystywanedozarzą-
dzaniatymiserwerami.Wostatnimczasiecorazczęściejdochodzidoincydentów
naruszeniabezpieczeństwabezpośredniospowodowanychtym,żekomputeruprzy-
wilejowanegoużytkownikazostałzainfekowanyzłośliwymoprogramowaniem,
anastępnietensamkomputerwykorzystywanybyłpóźniejdowykonywaniazadań
administracyjnych.Stacjeroboczezdostępemuprzywilejowanym(PrivilegedAccess
Workstations,PAW)specjalnieskonfigurowanymikomputerami,którewykorzysty-
wanedowykonywaniazadańadministracjizdalnej.KoncepcjastacjiroboczejPAW
poleganatym,żejesttokomputerzodpowiedniozabezpieczonąkonfiguracją,któ-
rysłużynamwyłączniedowykonywaniazadańzwiązanychzezdalnąadministracją
serwerami.Niewykorzystujemytegokomputeradoczytaniapocztyczyprzeglądania
Internetu,ajedyniedowykonywaniazadańadministracyjnychnaserwerach.
StacjaroboczaPAWpowinnaspełniaćnastępującewymagania:
SkonfigurowanafunkcjaWindowsDevenderApplicationControl(DeviceGuard),
zezwalającanauruchamianienatymkomputerzewyłączniepodpisanegocyfrowo
ijawnieautoryzowanegooprogramowania.