вторник, 20 мая 2014 г.
суббота, 3 мая 2014 г.
Отключение брандмауэра Windows через групповые политики.
Имхо: Брандмауэр Windows на клиентских компьютерах чуть менее бесполезный, чем полностью. В компаниях с развитой и грамотной инфраструктурой защита клиентских рабочих станций обеспечивается сторонними приложениями, например Kaspersky Business Security или Symantec Endpoint Protection.
Изменение политики паролей в Windows Server 2008 R2.
Политика паролей является первоосновой в безопасной IT-инфраструктуры компании. Пароли должны содержать прописные и заглавные буквы, цифры и спецсимволы, иметь определенный срок действия и состоять минимум из восьми символов.
пятница, 2 мая 2014 г.
Установка Центра Сертификации Windows.
Центр сертификации (ЦС, СА) — важнейший элемент в безопасности ИТ инфраструктуры организации. Для того чтобы выдавать серверам и рабочим станциям сертификаты, нам нужно иметь в нашей локальной сети минимум один ЦС. Для этого на любом сервере нашей сети под управлением Windows 2008 R2 (непринципиально) нам нужно установить роль Службы сертификации Active Directory.
четверг, 1 мая 2014 г.
Включение функции SAN в Центре Сертификации.
SAN (Subject Alternative Name) - специально поле в сертификате, которое содержит FQDN определенных узлов. По умолчанию в Центре Сертификации, сертификаты могут быть привязаны к одному FQDN. Для добавления нескольких FQDN узлов необходимо включить функцию SAN.
Подписаться на:
Сообщения (Atom)