Categories: Unternehmen

Sieben Tipps für mehr Server-Sicherheit

Sicherheit für Workstations in einem Artikel zur Server-Sicherheit? Ja, denn eine Workstation ist nichts anderes, als eine Tür zum Server. Wenn Sie die Workstation-Sicherheit erhöhen, erhöhen Sie gleichzeitig die Gesamtsicherheit. Installieren Sie zuerst Windows 2000 auf allen Workstations. Windows 2000 ist ein sehr sicheres Betriebssystem. Wenn Ihnen die Mittel für diesen Schritt fehlen, sollten Sie mindestens Windows NT einsetzen. Sie können dann Workstations sperren, so dass es schwierig bis unmöglich für jemanden wird, Informationen zur Netzwerkkonfiguration abzufragen, ohne entsprechende Berechtigungen zu besitzen.

Sie können auch festlegen, wer sich an welcher Workstation anmelden darf. Wenn einer der Angestellten, nennen wir ihn Björn, oft Probleme bereitet, möchten Sie sicher nicht, dass er während der Mittagspause den PC eines Kollegen oder seinen eigenen Laptop zum Hacken verwendet. Also ändern Sie Björns‘ Konto mit dem Benutzer-Manager für Domänen einfach so, dass er sich nur von seinem PC anmelden kann, und auch das nur, während der von Ihnen festgelegten Zeiten. Björn wird eher nicht den Versuch machen, von seinem Arbeitsplatz aus zu hacken, zumal dort die Wahrscheinlichkeit viel größer ist, ihn aufzuspüren.

Sie können die Workstation auch in ein reines Terminal mit einer gewissen Intelligenz umwandeln. Das würde bedeuten, dass keine Daten oder Programme auf der Workstation gespeichert sind. Wenn der PC ein Terminal ist, führt der Server die Windows NT Terminal Services aus und alle Anwendungen laufen physikalisch auf dem Server. Lediglich die Monitordaten werden an die Workstation geschickt. Somit ist auf dem PC nur eine minimale Windows-Installation und eine Kopie des Microsofts Terminal Server Client vorhanden. Dieser Weg ist wahrscheinlich das sicherste Netzwerkdesign.

Ein reines Terminal mit einer gewissen Intelligenz führt Programme und Daten, die auf dem Server liegen, auf der Workstation aus. Auf der Workstation befindet sich lediglich eine Kopie von Windows und einige Symbole, die mit Anwendungen auf dem Server verknüpft sind. Wenn Sie ein Programm per Symbol aufrufen, wird es mit den lokalen Ressourcen ausgeführt und zweigt keine Server-Ressourcen ab. Der Server hat dabei deutlich weniger Arbeit, als in einer echten Terminal Server-Sitzung.

Page: 1 2 3 4 5 6 7 8 9

ZDNet.de Redaktion

Recent Posts

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

1 Woche ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

1 Woche ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

1 Woche ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

1 Woche ago

LG zeigt elastisches OLED-Display

Es lässt sich um bis zu 50 Prozent dehnen. Allerdings besitzt es eine deutliche geringere…

1 Woche ago

BSI zu Cybersicherheit: Bedrohungslage bleibt angespannt

Allerdings nimmt auch die Resilienz gegenüber Cyberattacken zu. Das BSI hat außerdem die Cybersicherheit anstehender…

1 Woche ago