sinds 2000, Windows server creëren, de veiligheid van het beheer van het netwerk in de ramen van de belangrijkste mechanismen van het beleid van de groep.Hoewel er een paar jaar, ben ik van mening dat de groep beleid moet worden uitgebreid, want er zijn veel aspecten van de ramen, niet de controle groep strategie.Gelukkig is in de groep Microsoft reeds tekortkomingen met betrekking tot de erkenning van deze strategie, en een grondig onderzoek van de Fractie in Windows Vista en Windows server in 2008.In dit artikel zal ik over een nieuwe strategie van de groep, als je ooit in de werkgroepen van het verleden van strategieën, weet je, er zijn veel groep van instellingen in het raam.Het is moeilijk om je een exacte hoeveelheid fractie instellingen bestaan, omdat de nieuwe strategie van de groep die vaak worden de invoering van een pakket diensten, zelfs de toepassing van procedures in verband met downloaden.Ik kan je vertellen dat, hoewel dit in 2003 een service - pakket voor het raam server 1 ongeveer 1700 groep van instellingen.Was dit aantal gestegen tot 24%, in het raam van ramen en Windows server in 2008.Als dat zo is, heb ik geen ruimte over voor elke groep van beleid, dit is voor jou.Integendeel, ik zal proberen te praten over de grote groepen die voor de bescherming van het beleid, het virus dat in de laatste paar jaar een bedreiging is, een van de meest voorkomende e - virus.De meeste giftige producten ontworpen zijn om te integreren in de vooruitzichten van Microsoft, het idee is, kan de software - e - mail bijlage, want ze is open.Als dat zo is, is het ontbreken van een besturingssysteem Windows gecentraliseerde mechanismen om ervoor te zorgen dat de anti - virus software is geïnstalleerd en goed werken.Gelukkig is het raam van ramen en Windows server 2008 bevat nu de groep van instellingen, waardoor je in de groep van de organisatie op het niveau van de uitvoering van de strategie van je anti - virus.,, ondanks de groep van instellingen, wat ik je wilde laten zien, is het bepaalde in Windows Vista en Windows server 2008, die kan worden gebruikt voor de aanpassing van de computer de verpakking 2 en Windows xp.Je kan in deze fractie boom vinden in verband met de anti - virus in de groep strategie: de gebruiker configuratie - administratieve templates - onderdeel, bijlage manager, in bijlage bij de aanmelding van het anti - virus open procedures, de groep van instellingen voor post openen in bijlage bij de kennisgeving in je antivirus om de e - mail Bijlage - virus.Hoewel de Fractie instellingen klinkt eenvoudig, er zijn twee punten die aandacht nodig hebben, je moet beseffen dat het eerder.Ten eerste, als je een antivirus is gebruikt voor de automatische e - mail bijlage in ieder geval, dan kunnen deze fractie instellingen overbodig is.,,, je moet weten dat de andere aandacht nodig is, en als deze fractie) is gesteld, en je antivirus een aantal redenen niet scannen en ramen zal voorkomen in bijlage, In de bijlage worden geopend.,,, niet in de bijlage, beschermd gebied, de informatie op Internet Explorer het belangrijkste concept is de veilige zone.Volgens de website webbrowser kunnen de beheerders van de beheerder van de website van het vertrouwen, de indeling in de verschillende regio 's.In het raam van het concept van 2008 en Windows server, de regio 's kunnen via e - mail.Als een e - mail met bijlage, het raam kan zien van de afzender van het gebied, en van de lijst van regio 's met de Internet Explorer te vergelijken.Dan kan het gebruik van deze informatie om te helpen bij de vaststelling van de regionale bijlage vertrouwen hoe betrouwbaar is.Als je om deze strategie in instellingen die volledig voorbijgaan aan de regionale gegevens.Als je het wil gebruiken om ervoor te zorgen dat de regio 's bij de e - mail raam en combinatie van informatie, moet je maken dit beleid. Je moet weten dat in verband met de veiligheid van de regio is een van de belangrijke aspecten van die gebieden worden opgeslagen, voor het dossier.Dit betekent dat een ntfs - systeem nodig is.Als een systeem is het gebruik van vetten of fat-32 formaat, district informatie zal niet worden gehandhaafd, zal het verslag van de ramen niet falen.,,, verborgen mechanisme, een einde te maken aan de regionale informatie, onder normale omstandigheden, het is heel makkelijk een gebruiker van het document van de relevante kenmerken van regio 's.Om dit te bereiken moeten we de knop klikken openen op de lijst van kenmerken van de documenten.Als om te voorkomen dat de gebruikers van de informatie in het dossier - regio, alleen om dit beleid.Dit zal verbergen van een gebruiker kan met een mechanisme om informatie en documenten van de regio 's van de bijlage, groep van instellingen om je automatisch de toewijzing van een hoge en lage niveau van risico' s en de e - mail in de bijlage.Ik zal worden behandeld in de hoofdstukken meer het niveau van risico 's, met inbegrip van de hoge risico' s dossier bevat de lijst, is het duidelijk dat sommige soorten documenten gemakkelijker te dragen, kwaadwillige code.Bijvoorbeeld, een dossier of PIF document meer mogelijk. Dan een pdf - bestand van de kwaadaardige.Omdat het, het raam laat je de verschillende soorten documenten met hoge of lage risico 's in. En het raam voor de lage en middelhoge en hoge risico' s voor de lijst van de soorten documenten alleen de groep van instellingen.Microsoft koos de reden hiervoor is omdat het is toegestaan dat strengere beveiliging, waarbij rekening wordt gehouden met de prioriteiten van een lager niveau van de gebeurtenissen die de veiligheid van het conflict.Bijvoorbeeld, als een bepaalde soorten documenten worden opgenomen in de lijst van middelgrote en grote risico 's.In dit geval, het beleid van de hoge risico 's zal prioriteit worden gegeven aan de in het midden de risico' s van beleid, en het dossier zal worden beschouwd als de hoge risico 's, of andere beleidsmaatregelen die kunnen besluiten.Als de gebruiker om het openen van een document, het raam niet alleen in de aard van het document, en de bron van de regio 's in het dossier.Als het document afkomstig is van regio 's en beperkt, worden opgenomen in de lijst van de hoge risico' s, het raam kan voorkomen dat gebruikers van het dossier.Als de dossiers van Internet regionale, ramen zal blijk geven van een waarschuwing om het bestand te openen voor de gebruikers.,,, bevat een lijst van soorten van lage dossier,,,,, noot: dit is een typefout, ramen aan de risico 's van dit beleid is de naam, de definitie van documenten voor De werking van de aard van een laag risico is vergelijkbaar met de definitie van een de dossiers van het type hoge risico' s, maar er is een verschil.Het eerste grote verschil is dat raam is van bepaalde documenten vormen als de standaard van de grote risico 's.Als je deze documenten vormen een lage risico 's voor de vaststelling van prioriteiten, dus je zal in het raam van de instellingen en het dossier zal worden beschouwd als een lage risico' s.Natuurlijk, als je al een document met de hand aan de lijst van soorten van hoge risico 's, en dan zal het toevoegen aan de lijst van lage risico' s en het dossier zal worden beschouwd als een hoog risico, omdat de hoge risico 's op de lijst van prioritaire lijst van lage risico' s.Als je het wil weten, kunnen de gebruikers lagere risico 's van documenten, ongeacht de regio' s, met inbegrip van de lijst van de soorten documenten, matig risico 's, de definitie van een dossier van de middelgrote risico' s werken dezelfde definitie van een document met een laag risico, maar er is een uitzondering.Als de documenten afkomstig van regionale beperking of Internet, en de ramen zal blijk geven van een waarschuwing, dat de gebruikers in het dossier voor de conclusies.,,, in dit document dat ik heb uitgelegd, Windows Vista en Windows server 2008 van de groep van instellingen die meer dan Windows server 2003 of Windows xp.Toen ik de voortzetting van het debat over de anti - virus zijn in verband met de groep van instellingen.De in deel 2, ik zal de discussie over de nieuwe strategie met betrekking tot de discussie over de oprichting van de groep,,,.,
In Windows Vista en Windows server 2008 van de strategie van de groep uit te breiden, deel 1,
Previous:In Windows Vista en Windows server 2008 van de strategie van de groep uit te breiden, deel 2
Next Page:Toegang tot het netwerk te beschermen