Bảo mật IPSec Policy Agent
Số trang: 3
Loại file: pdf
Dung lượng: 110.92 KB
Lượt xem: 19
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Tuy nhiên vấn đề phát sinh ở sự thật rằng chính sách IPSec được kích hoạt bởi một dịch vụ mang tên IPSec Policy Agent. Đây là dịch vụ mặc định được nạp tự động (Automatic) và được sử dụng để IPSec Policy chạy đúng cách. Người dùng với các đặc quyền quản trị viên có thể xem trạng thái dịch vụ bằng cách chạy Services từ các công cụ quản trị và dễ dàng stop dịch vụ hay thậm chí vô hiệu hóa nó, và điều đó sẽ ảnh hưởng đến việc chạy chính sách IPSec. Đây chính là...
Nội dung trích xuất từ tài liệu:
Bảo mật IPSec Policy AgentBảo mật IPSec Policy AgentTuy nhiên vấn đề phát sinh ở sự thật rằng chính sách IPSec được kích hoạtbởi một dịch vụ mang tên IPSec Policy Agent. Đây là dịch vụ mặc địnhđược nạp tự động (Automatic) và được sử dụng để IPSec Policy chạy đúngcách.Người dùng với các đặc quyền quản trị viên có thể xem trạng thái dịch vụbằng cách chạy Services từ các công cụ quản trị và dễ dàng stop dịch vụ haythậm chí vô hiệu hóa nó, và điều đó sẽ ảnh hưởng đến việc chạy chính sáchIPSec. Đây chính là vấn đề mà chúng ta cần ngăn chặn.Để thực hiện như vậy, chúng ta cần cấu hình Group Policy Object (GPO)trong Active Directory. Bạn cũng có thể cấu hình thiết lập nội bộ, tuy nhiênđể thực hiện như vậy bạn cần phải chạy GPEDIT.MSC.1. Mở Active Directory Users & Computers. Kích phải vào miền (hoặcmột OU nếu bạn chỉ muốn cấu hình một tập các máy tính nào đó).Chọn Properties.2. Trong cửa sổ Properties, kích tab Group Policy. Kích New để cấu hìnhmột GPO mới (nếu bạn chưa thiết lập). Đặt tên cho GPO đó, chẳng hạntrong bài chúng tôi đặt là Secure Services.Lưu ý: Nếu cấu hình máy tính Windows Server 2003 DC đã cài đặt GPMC,khi đó bạn có thể rút ngắn hành động này bằng cách mở Group PolicyManagement snap-in từ Administrative Tools và chọn GPO mong muốn củamình.3. Kích Edit để chỉnh sửa GPO.4. Điều hướng đến Computer Settings > Windows Settings > SecuritySettings > System Services. Duyệt dịch vụ IPSec Policy Agent, sau đó kíchphải vào nó và chọn Security (hoặc Properties trong Windows Server2003).5. Trong cửa sổ Security Policy Setting, kích Define this policy setting vàchọn kiểu khởi động dịch vụ làAutomatic.Trong Windows 2003, kích Edit Security.6. Một cửa sổ bảo mật sẽ mở ra. Kích Remove để gỡ bỏ nhóm Everyone.Bạn có thể tự add bản thân mình nếu muốn, tuy nhiên với mục đích minhchứng, chúng tôi sẽ gỡ bỏ mọi người gồm có cả mình trong đó. Điều này sẽngăn chặn không cho ai có thể xem trạng thái của dịch vụ đang chạy, cũngngăn chọ khởi chạy hay dừng dịch vụ.Trong Windows Server 2003, nhóm Everyone không được liệt kê mà thayvào đó, bạn sẽ thấy các nhóm Administrators, System và Interactive. Gỡ bỏchúng nếu bạn muốn.7. Kích OK để thoát ra.8. Lưu ý rằng thiết lập cho chính sách được thể hiện trong cửa sổ GPO.9. Đóng cửa sổ GPO. Bạn phải refresh chính sách. Chạy lệnh sau:secedit /refreshpolicy machine_policy /enforceTrong Windows XP và Windows Server 2003, bạn cần đánhgpupdate /force10. Quay trở lại cửa sổ Services. Kích F5 để refresh hiển thị. Mặc dù thấytrạng thái của dịch vụ là Startednhưng không có thông tin khác trong cửa sổnày.Hãy thử stop dịch vụ. Bạn không thể. Hãy thử xem thuộc tính của nó. Cũngkhông thể. Không người dùng nào có thể thay đổi thiết lập của chính sáchnày trừ khi họ truy cập vào GPO mà bạn vừa tạo.
Nội dung trích xuất từ tài liệu:
Bảo mật IPSec Policy AgentBảo mật IPSec Policy AgentTuy nhiên vấn đề phát sinh ở sự thật rằng chính sách IPSec được kích hoạtbởi một dịch vụ mang tên IPSec Policy Agent. Đây là dịch vụ mặc địnhđược nạp tự động (Automatic) và được sử dụng để IPSec Policy chạy đúngcách.Người dùng với các đặc quyền quản trị viên có thể xem trạng thái dịch vụbằng cách chạy Services từ các công cụ quản trị và dễ dàng stop dịch vụ haythậm chí vô hiệu hóa nó, và điều đó sẽ ảnh hưởng đến việc chạy chính sáchIPSec. Đây chính là vấn đề mà chúng ta cần ngăn chặn.Để thực hiện như vậy, chúng ta cần cấu hình Group Policy Object (GPO)trong Active Directory. Bạn cũng có thể cấu hình thiết lập nội bộ, tuy nhiênđể thực hiện như vậy bạn cần phải chạy GPEDIT.MSC.1. Mở Active Directory Users & Computers. Kích phải vào miền (hoặcmột OU nếu bạn chỉ muốn cấu hình một tập các máy tính nào đó).Chọn Properties.2. Trong cửa sổ Properties, kích tab Group Policy. Kích New để cấu hìnhmột GPO mới (nếu bạn chưa thiết lập). Đặt tên cho GPO đó, chẳng hạntrong bài chúng tôi đặt là Secure Services.Lưu ý: Nếu cấu hình máy tính Windows Server 2003 DC đã cài đặt GPMC,khi đó bạn có thể rút ngắn hành động này bằng cách mở Group PolicyManagement snap-in từ Administrative Tools và chọn GPO mong muốn củamình.3. Kích Edit để chỉnh sửa GPO.4. Điều hướng đến Computer Settings > Windows Settings > SecuritySettings > System Services. Duyệt dịch vụ IPSec Policy Agent, sau đó kíchphải vào nó và chọn Security (hoặc Properties trong Windows Server2003).5. Trong cửa sổ Security Policy Setting, kích Define this policy setting vàchọn kiểu khởi động dịch vụ làAutomatic.Trong Windows 2003, kích Edit Security.6. Một cửa sổ bảo mật sẽ mở ra. Kích Remove để gỡ bỏ nhóm Everyone.Bạn có thể tự add bản thân mình nếu muốn, tuy nhiên với mục đích minhchứng, chúng tôi sẽ gỡ bỏ mọi người gồm có cả mình trong đó. Điều này sẽngăn chặn không cho ai có thể xem trạng thái của dịch vụ đang chạy, cũngngăn chọ khởi chạy hay dừng dịch vụ.Trong Windows Server 2003, nhóm Everyone không được liệt kê mà thayvào đó, bạn sẽ thấy các nhóm Administrators, System và Interactive. Gỡ bỏchúng nếu bạn muốn.7. Kích OK để thoát ra.8. Lưu ý rằng thiết lập cho chính sách được thể hiện trong cửa sổ GPO.9. Đóng cửa sổ GPO. Bạn phải refresh chính sách. Chạy lệnh sau:secedit /refreshpolicy machine_policy /enforceTrong Windows XP và Windows Server 2003, bạn cần đánhgpupdate /force10. Quay trở lại cửa sổ Services. Kích F5 để refresh hiển thị. Mặc dù thấytrạng thái của dịch vụ là Startednhưng không có thông tin khác trong cửa sổnày.Hãy thử stop dịch vụ. Bạn không thể. Hãy thử xem thuộc tính của nó. Cũngkhông thể. Không người dùng nào có thể thay đổi thiết lập của chính sáchnày trừ khi họ truy cập vào GPO mà bạn vừa tạo.
Tìm kiếm theo từ khóa liên quan:
Mạng ADSL hệ thống Ethernet bảo mật mạng thủ thuật mạng máy tính hệ thống mạng mạng không dâyTài liệu liên quan:
-
Bài giảng: Lịch sử phát triển hệ thống mạng
118 trang 247 0 0 -
Kỹ thuật và ứng dụng của khai thác văn bản
3 trang 215 0 0 -
173 trang 213 1 0
-
Các hướng dẫn tích hợp dịch vụ của Google vào Linux (Phần 1)
7 trang 199 0 0 -
Giáo trình căn bản về mạng máy tính -Lê Đình Danh 2
23 trang 193 0 0 -
44 trang 185 0 0
-
Bài tiểu luận: Xây dựng và quản trị hệ thống mạng
10 trang 160 1 0 -
Tổng quan về IPv6 và cấu trúc địa chỉ IPv6
12 trang 132 0 0 -
5 trang 131 0 0
-
Giáo trình Thiết kế mạng không dây - Vũ Quốc Oai
45 trang 107 0 0