Понедельник, 06.04.2026
Мой сайт
Меню сайта
Мини-чат
Наш опрос
Оцените мой сайт
Всего ответов: 1
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Главная » 2013 » Август » 1 » Изоляция серверов и доменов
00:55
 

Изоляция серверов и доменов

Изоляция серверов и доменов

Опубликовано: Апрель 2009 г.

Обновлено: Декабрь 2009 г.

Назначение: Windows 7, Windows Server 2008, Windows Server 2008 R2, Windows Vista

В сети Windows можно логически изолировать ресурсы серверов и доменов, чтобы разрешить доступ только тем компьютерам, которые пройдут проверку подлинности и авторизацию. Например, в имеющейся физической сети можно создать логическую, в которой компьютеры используют общий набор требований к безопасному обмену данными. Для установления соединения каждый компьютер этой логически изолированной сети должен представить другому такому компьютеру учетные данные для проверки подлинности. Сетевой трафик от компьютеров и пользователей, которые либо не могут пройти проверку подлинности, либо по ее результатам идентифицированы как не входящие в список разрешенных, отбрасывается. Такая изоляция не позволяет компьютерам и программам без соответствующих прав получать доступ к ресурсам.

Изоляция серверов и доменов может способствовать защите важных серверов и данных, а также защите управляемых компьютеров от неуправляемых или посторонних компьютеров и пользователей.

Для защиты сети можно использовать два типа изоляции.

  • Изоляция сервера. В этом сценарии для сервера настраиваются правила безопасности подключений IPsec, которые требуют, чтобы подключения от других компьютеров прошли проверку подлинности и были авторизованы, а также зашифрованы, если это задано. Например, сервер баз данных можно настроить на разрешение подключений только с сервера веб-приложений. В другом распространенном сценарии важные серверы для расчета заработной платы защищаются путем принятия подключений только от компьютеров, прошедших проверку подлинности в качестве авторизованных членов группы клиентских компьютеров по расчету заработной платы.

  • Изоляция домена. Для изоляции домена в качестве критерия в правилах безопасности подключений используется принадлежность к домену Active Directory, чтобы обеспечить принятие компьютерами, принадлежащими домену, только подключений от других компьютеров этого домена, прошедших проверку подлинности. Подключения компьютеров, не принадлежащих домену, отбрасываются. Можно создать правила исключения, разрешающие подключения конкретных компьютеров, не принадлежащих домену. Изолированная сеть состоит только из тех компьютеров, которые входят в домен, как показано на рисунке 1.

6b9c7acc-4d7d-405b-8168-6290c9637c7e

Дополнительные сведения по изоляции серверов и доменов см. в статье Изоляция серверов и доменов (страница может быть на английском языке) (http://go.microsoft.com/fwlink/?linkid=95395).

Просмотров: 4205 | Добавил: withamuch | Рейтинг: 0.0/0
Всего комментариев: 0
Поиск
Календарь
«  Август 2013  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
262728293031
Архив записей
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Copyright MyCorp © 2026
    Бесплатный хостинг uCoz