Hoofdstuk 7: Beveiliging en beheer

Slides:



Advertisements
Verwante presentaties
Ingave via het scherm Algemene beschrijving van de toepassing De toepassing is opgebouwd uit drie niveaus : Niveau 1 : verzending en afzender Niveau 2.
Advertisements

Windows XP Tips en trucs Door Johan Lammers. Verzoek voor verzenden van foutrapporten voorkomen 1)Klik op Start > Configuratiescherm > Prestaties en onderhoud.
Toegang tot de databanken van de PHL-bibliotheek.
Het Forum Hoe ga je te werk met het forum?
LRP PASTORALE EENHEID release 2.1 Koos Willemse.
Uw Onderwijsportal inrichten met PortalCMS Integratie > Profielen > Communicatie > Communities > Blogs > Referenties.
LRP FONDSEN /ABONNEMENTEN/REKENINGEN release 2.1 Koos Willemse.
Wegwijs in Belfirst Handleiding voor het gebruik van deze databank en het opslaan van informatie eruit.
LG SOFTWARE UPDATE P990 (FOTA = Firmware Over The Air) Augustus 2011.
Paginanaam aanpassen Activeren of deactiveren vd pagina Verwijderen vd pagina NOOIT OP KLIKKEN Geen functie.
Training voor Microsoft® Lync™ 2010 voor gemachtigden
DIA-OPMAAK (1) Dia-indeling H van Breugel A van der Coelen.
Workshop harde schijf indelen
Uitleg installatie SAM Broadcaster v3 en v4 met de MySQL database
 De bestandssystemen FAT16 en FAT32 worden niet gebruikt voor Windows Server File Allocation Table is het bestandssysteem uit het DOS-tijdperk.
Base: bewerkingen 2 soorten - Oplopend- Aflopend.
 Een standalone server is een server die zelf geen domeincontroller is en geen lid is van een domein.  Indien een server is opgenomen in een werkgroep,
Jo David. programma’s Microsoft: Outlook Netscape: Messenger andere.
Stijn Van Wonterghem1 ALICE Een inleiding. Alice - Een Inleiding2 Wat is ALICE? Een moderne programmeeromgeving –Visuele voorstelling, opgebouwd uit drie-
MLA Bewaren van resultaten: mailen, printen, opslaan Universiteitsbibliotheek verder = klikken.
Klik op de berichtenbalk op Bewerken inschakelen,
ICT-voorstelling: onderhoud van een website Donderdag 23 oktober 2008.
Hoofdstuk 4: Objectbeheer in AD
Order IT v1.03 (01/03/2005) Order IT V Order IT v1.03 (01/03/2005) Opstarten De client applet wordt opgestart vanuit een html pagina in een browser.
Reportmanager Eenvoudig en snel inzicht in hoge verbruikskosten
Wegwijs in Bel-first Handleiding voor het gebruik van deze databank en het opslaan van informatie eruit.
Handleiding ClassDojo
1.Klik in het hoofdvenster van Lync op het tabblad Chatruimten. 2.Typ in het zoekvak de naam van een ruimte of een of meer trefwoorden. De overeenkomende.
Aan de slag met de Lync Windows Store-app
© 2012 Microsoft Corporation. Alle rechten voorbehouden. Een contactpersoon toevoegen Via uw lijst met contactpersonen kunt u gemakkelijker communiceren.
Hoe toegang krijgen tot de nieuwe webapplicatie? Ga naar onze website:
Database beveiliging in Access 97. Database beveiliging Overzicht van Access beveiliging Het 10 stappen programma Onderhoud van beveiligde database Anders.
Instructie weblog. Start van je eigen weblog 1) Ga naar weblog.aocfriesland.nl 2) Je krijgt het volgende scherm te zien. 3) Ga naar inloggen, zowel links.
© 2012 Microsoft Corporation. Alle rechten voorbehouden. Een Lync-vergadering plannen Als u Outlook gebruikt, kunt u een Lync-vergadering plannen met de.
Snelle naslag Lync 2013 voor Office 365 © 2012 Microsoft Corporation. Alle rechten voorbehouden. Met Lync kunt u beginnen met samenwerken zonder dat u.
Snelle naslag voor © 2012 Microsoft Corporation. Alle rechten voorbehouden. Lync Web App Deelnemen aan een Lync-vergadering met computeraudio Als u niet.
Business Source Premier (BSP) Op de hoogte blijven van nieuwe publicaties Universiteitsbibliotheek verder = klikken.
Elektronisch patiëntendossier KWS (studentversie)
Academic Search Premier Bewaren van resultaten: mailen, printen, opslaan Universiteitsbibliotheek verder = klikken.
Het zoek van onderdelen verbeteren?
?.
Magister voor ouders.
PCNHCB PRESENTS : PC & Netwerk Help center Brabant VirtualBox Server 2003.
Let’s go! ›Beginnerspresentatie ›Starten met prospero ›Verschil CMS en web navigator ›Nieuwe content > nieuwe folder aanmaken ›Bestanden uploaden ›Linkobject.
-Deze procedure kan men doen op de computer zonder dat men verbinding met de centrale nodig hebt. Kopieer “mxconfig.exe” + “mx.mcf” naar de harde schijf.
Inloggen >> Gegevensaanlevering en controle in Peridos In Release 3.3 van Peridos is er een nieuwe module gebouwd voor het aanleveren en bekijken van gegevens.
Handleiding Mijn Amersfoortse. Inhoud 1.Inloggen Mijn Amersfoortse 2.Overzicht Mijn Amersfoortse 3.Inzien en wijzigen gegevens –Gegevens contracthouder.
OnderwijsPortal Case: ROC unit Sport en Bewegen. Inloggen op de portal Inloggen met persoonlijke gebruikersnaam en wachtwoord. Wachtwoord vergeten? Vraag.
Office 2010 Word 2010 Algemeen. Het lint: tabbladen, groepen en opdrachten 1. Tabbladen. Langs de bovenkant bevinden zich acht basistabbladen. Elk tabblad.
Uw website beheren was nog nooit zo makkelijk... In het menu vindt u alle opties waarmee u uw site volledig kunt beheren.
Agenda-slide. Starten met het Figlo Platform Figlo Manager instellingen.
Gids door Doccle Doccle. De Cloud 2 1.Wat is de Cloud? 2.Voordelen van de Cloud 3.Nadelen van de Cloud 4.Doccle is geen cloudapplicatie.
SharePoint Alles over versiebeheer In de Private en Public cloud.
SharePoint Machtigingen In de Private en Public cloud.
PPGM Voor databeheerders Johan Van Rensbergen 09/08/2016.
Instructie Shakespeak Powerpoint
Recht op leerlingenvervoer:
Gegevens exporteren Handleiding
How to use a Imac.
Algemene beschrijving van de toepassing
SharePoint Versiebeheer
Hoe werkt Wikispaces? Wikispaces in 10 stappen!.
Webinar SharePoint Standaard Werkstromen
Internet bankieren met Android smartphone en tablet.
Het aanpassen van Microsoft SharePoint Onlinewebsite
ProjectWise Workshop Back to Basic.
Hoofdstuk 2 De toegangsbeveiliging tot een netwerk
HANDLEIDING VERBETERREGISTER
Handleiding Prodas-app
Internet bankieren met Android smartphone en tablet.
Transcript van de presentatie:

Hoofdstuk 7: Beveiliging en beheer

Beveiliging en beheer Met behulp van beleid (policy) kan een beheerder instellingen configureren. Deze instellingen hebben betrekking op de beveiliging van de toegang tot een domein of tot de individuele systemen in het domein of op het netwerk. Beveiliging en beheer

Beveiliging en beheer Met behulp van beleid vermijdt u dat gebruikers handelingen verrichten die door het bedrijf niet zijn toegestaan. Via de beleidsinstellingen kunnen gebruikersmogelijkheden helder, overzichtelijk en automatisch worden aangeboden. Beveiliging en beheer

Beveiliging en beheer Beleid kunt u op twee manieren instellen: met de MMC-module Local Security Policy met de MMC-module Group Policy Management Editor. Beveiliging en beheer

Local Security Policy In de MMC-module Local Security Policy bevinden zich de beveiligingsinstellingen voor een computer in het netwerk. Dit is hetzelfde als de MMC Lokaal beveiligingsbeleid in Windows Vista. Beveiliging en beheer

Local Security Policy U start deze MMC-module via Start, Administratieve Tools, Local Security Policy. Beveiliging en beheer

Local Security Policy U kunt de MMC Local Security Policy ook opvragen met het commando secpol.msc Beveiliging en beheer

Local Security Policy Het venster Local Security Policy verschijnt. U ziet dat het venster uit zeven hoofdgroepen bestaat Beveiliging en beheer

Local Security Policy Windows Firewall with Advanced Security Het venster Local Security Policy verschijnt. U ziet dat het venster uit zeven hoofdgroepen bestaat Account Policies Local Policies Windows Firewall with Advanced Security Network List Manager Policies Public Key Policies Software Restriction Policies IP Security Policies on Local Computer Beveiliging en beheer

Local Security Policy – Account policies De Account Policies dienen om de veiligheid te vergroten en zijn onderverdeeld in drie containers : Password Policy; Account Lockout Policy; Kerberos Policy. Beveiliging en beheer

Local Security Policy – Account policies Dubbelklik op de container Account Policies. De drie containers: Password Policy, Account Lockout Policy en Kerberos Policy verschijnen. Beveiliging en beheer

Local Security Policy – Password policy Dit beleid bepaalt de veiligheidseisen op de computer (niet per gebruiker). Als u dubbelklikt op de container Password Policy kunt u in het rechtervenster zes instellingen voor het wachtwoordbeleid aanpassen Beveiliging en beheer

Local Security Policy – Password policy In de rechtervenster ziet u dat op zes verschillende instellingen het wachtwoordbeleid kunt aanpassen. Beveiliging en beheer

Password policy – Enforce password history Windows Server 2008 onthoudt eerder gebruikte wachtwoorden. Als standaard is dit beleid ingesteld op 24 verschillende wachtwoorden. Dit betekent dat de laatste 24 wachtwoorden worden onthouden. Een wachtwoord kan dus pas weer gebruikt worden nadat het 24 keer is gewijzigd. Beveiliging en beheer

Password policy – Enforce password history Klik op Enforce password history; u ziet dat u de ingestelde waarde 24 niet kunt veranderen. Beveiliging en beheer

Password policy – Enforce password history De reden is simpel: u hebt de server gepromoveerd tot domeincontroller. Binnen een domein geldt dat de instellingen van de Default Domain Policy boven de Local Security Policy gaat. De lokale waarden worden overgenomen door de Default domain Settings. Beveiliging en beheer

Groepsbeleid Groepsbeleid kan zowel op het niveau van het domein als op het niveau van de organisatie- eenheden (OU’s) bepaald worden. Hierdoor kunnen we een algemeen beleid voor het domein bepalen en variaties (aanvullingen of uitzonderingen) daarop vastleggen per OU. Beveiliging en beheer

Groepsbeleid Alle domeincontrollers in het domein worden beïnvloed door de instellingen die in deze MMC-module worden opgeslagen. U roept dit beleid op met de MMC-module Group Policy Management Editor. Beveiliging en beheer

Groepsbeleid Een GPO of Group Policy Object (groepsbeleidsobject) biedt de mogelijkheid om instellingen voor groepsbeleid op te slaan in een enkel object. GPO’s worden opgeslagen in de Active Directory (AD). Beveiliging en beheer

Groepsbeleid U kunt ook een GPO aanmaken op basis van een reeds bestaande GPO (Source Starter GPO). Dan heeft het nieuwe groepsbeleidsobject alle instellingen en bijhorende waarden die in het Source Starter GPO werden gedefinieerd. Beveiliging en beheer

Groepsbeleid GPO’s worden verwerkt op het niveau waarop ze geplaatst zijn. Er kunnen meerdere GPO’s in één domein aangemaakt worden. Beveiliging en beheer

groepsbeleid GPO’s worden in de volgende volgorde uitgevoerd: De lokale GPO. De Site niveau geplaatste GPO’s. De op domein niveau geplaatste GPO’s. Ten slotte de in een OU geplaatste GPO’s. Beveiliging en beheer

Groepsbeleid Bepaalde OU’s worden nogmaals onderverdeeld in andere OU’s. De GPO’s die in de OU op een lager niveau zijn verstrekt, gaan boven die op een hoger niveau. Beveiliging en beheer

Group Policy Management Editor Het maken van groepsbeleid doet u met de Group Policy Management Editor als volgt. Beveiliging en beheer

Group Policy Management Editor Open de Group Policy Management Editor via Start, Administrative Tools, Group Policy Management. Beveiliging en beheer

Group Policy Management Editor Navigeer naar het domein: GVB.be in Forest: GVB.be/Domains). Klik met rechts op de domeinnaam en maak een nieuw GPO (Group Policy Object). Beveiliging en beheer

Group Policy Management Editor Selecteer Create a GPO in this domain, and link it here. Beveiliging en beheer

Group Policy Management Editor Geef de GPO een nieuwe naam Main GPO en klik vervolgens op OK. Beveiliging en beheer

Group Policy Management Editor Verwijder de GPO Main GPO door er met de rechtermuisknop op te klikken en Delete te selecteren Beveiliging en beheer

Group Policy Management Editor U gaat nu de GPO Default Domain Policy bewerken. Beveiliging en beheer

Group Policy Management Editor Open de GPO Default Domain Policy; klik erop met de rechtermuisknop en kies Edit. Beveiliging en beheer

Group Policy Management Editor Bij het openen van de Group Policy Management Editor ziet u dat binnen een GPO tweemodules voorkomen: Computer Configuration. User Configuration. Beveiliging en beheer

Group Policy Management Editor - User en Computer configuration In deze modules bevinden zich verschillende containers, ingedeeld naar specifiek te configureren policies. Beveiliging en beheer

Group Policy Management Editor - Computer Configuration Deze module bevat de groepspolicies voor het computersysteem onafhankelijk van de gebruiker. Dit beleid wordt toegepast tijdens het opstarten van het computersysteem. Beveiliging en beheer

Group Policy Management Editor - User configuration Deze module bevat de groepspolicies voor de gebruiker onafhankelijk van het computersysteem. Beveiliging en beheer

Group Policy Management Editor - Computer configuration Via Computer configuration, Windows Settings, Security Settings kunt u het beleid via een GPO dat gelinkt kan zijn aan een site, een domein of een OU bekijken of bewerken. Beveiliging en beheer

Group Policy Management Editor - Computer configuration Selecteer de container “Account Policies” en open vervolgens de container “Password Policy”. Beveiliging en beheer

Group Policy Management Editor - Computer configuration U ziet dezelfde zes verschillende opties als bij de Password Security van de Local Security Policy. Enforce password history. Maximum password age. Minimum password age. Minimum password length. Password must meet complexity requirements. Store password using reversible encryption. Beveiliging en beheer

Group Policy Management Editor - Computer configuration Beveiliging en beheer

Group Policy Management Editor - Enforce password history Met deze optie dwingt u de gebruiker een wachtwoord niet steeds opnieuw te gebruiken. Beveiliging en beheer

Group Policy Management Editor - Enforce password history Als hier de waarde 24 staat, wat de standaardinstelling is, betekent dit dat een wachtwoord pas weer kan worden gebruikt als er tussentijds 24 verschillende wachtwoorden zijn gebruikt. Beveiliging en beheer

Group Policy Management Editor - Enforce password history Selecteer de optie Define this policy setting en verander de waarde 24 in de waarde 3. Klik op OK. Beveiliging en beheer

Group Policy Management Editor - Maximum password age Met deze optie dwingt u de gebruiker een wachtwoord een maximum aantal dagen te gebruiken. Indien deze periode is verstreken, moet een nieuw wachtwoord worden gebruikt. Standaard verloopt het wachtwoord na 42 dagen. Dus na 42 dagen moet de gebruiker een nieuw wachtwoord instellen. Beveiliging en beheer

Group Policy Management Editor - Maximum password age Afhankelijk van de belangrijkheid, kan de beheerder een kortere of een langere tijd instellen. Natuurlijk is het beter het wachtwoord niet te lang laten staan, omdat dan de geheimhouding niet meer is verzekerd. Beveiliging en beheer

Group Policy Management Editor - Maximum password age Dubbelklik op de policy Maximum password age. Laat de standaardinstelling staan en klik op OK. Beveiliging en beheer

Group Policy Management Editor - Minimum password age Met deze optie dwingt u de gebruiker een wachtwoord gedurende een minimum aantal dagen te gebruiken, voordat een nieuw wachtwoord kan worden gebruikt. Hiermee voorkomt u dat de gebruiker heel snel een aantal wachtwoorden gebruikt en dan weer gebruik kan maken van zijn oude wachtwoord. Beveiliging en beheer

Group Policy Management Editor - Minimum password age Verander de standaardwaarde in 30 en klik vervolgens op OK. Beveiliging en beheer

Group Policy Management Editor - Minimum password length Met deze optie dwingt u de gebruiker een vastgesteld aantal karakters te gebruiken. Hiermee wordt vermeden dat gebruikers lege of te korte wachtwoorden kunnen gebruiken. Standaard is de instelling 7 karakters. Beveiliging en beheer

Group Policy Management Editor - Minimum password length Verander deze standaardwaarde in de waarde 5. Beveiliging en beheer

Group Policy Management Editor - Password must meet complexity requirements Met deze optie dwingt u de gebruiker een combinatie van hoofdletters, letters, leestekens en cijfers te gebruiken. Het niveau van de netwerkbeveiliging neemt hierdoor toe. Beveiliging en beheer

Group Policy Management Editor - Password must meet complexity requirements Laat de standaardinstelling staan op “Enable” en klikt op “OK”. Beveiliging en beheer

Group Policy Management Editor - Store password using reversible Dit beleid geeft de mogelijkheid applicaties te draaien die protocollen gebruiken die voor authenticatiedoeleinden kennis moeten hebben van het wachtwoord van de gebruiker. Wachtwoorden opslaan met omkeerbare encryptie is hetzelfde als cleartext versies opslaan van deze wachtwoorden. Juist om deze reden zou dit beleid nooit aangezet mogen worden. Beveiliging en beheer

Group Policy Management Editor - Store password using reversible Laat deze optie ongewijzigd of “Disable”. Beveiliging en beheer

Group Policy Management Editor - Password Policy Het “Password Policy” is nu volledig ingesteld. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit Zoals we al hebben gezien, zijn GPO’s goede mogelijkheden om centraal uw netwerk te beheren. U kunt namelijk organisatie-eenheden aanmaken. Deze zijn meestal een afspiegeling van uw organisatie. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit Wij hebben al een OU ‘Leerlingen’ aangemaakt. U kunt dan een GPO aanmaken; een Group Policy Object. Let op: deze worden niet op een groep gezet, maar op een Organisational Unit. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit Start de Group Policy Management console. Selecteer Group Policy Objects, klik met de rechtermuisknop en selecteer vervolgens New. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit Geef de nieuwe GPO de naam Leerlingen en klik vervolgens op. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit De GPO Leerlingen is aangemaakt. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit Link de GPO aan de organisatie eenheid Leerlingen. Klik op de OU Leerlingen met de rechtermuisknop en selecteer Link an Existing GPO… Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit Dubbelklik op de GPO Leerlingen. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit De GPO Leerlingen is nu gekoppeld aan de organisatie groep Leerlingen. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit – Oefening 1 Stel het wachtwoordbeleid in voor de GPO Leerlingen. Geschiedenis wachtwoord bijhouden op 3. Maximum leeftijd van het wachtwoord 30. Minimum leeftijd van het wachtwoord 29. Minimum lengte van het wachtwoord 5. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Om te vermijden dat de harde schijven van de fileserver worden volgeschreven, kunt u de opslagcapaciteit instellen. U kunt dat doen voor alle gebruikers van het domein of per organisatie-eenheid. Wij gaan de opslagcapaciteit instellen op de organisatie-eenheid Leerlingen. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Start de Group Policy Management Console. Open de GPO Leerlingen. Open de container Disk Quotas via Computer Configuration/Administrative Templates/System/Disk Quotas. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Dubbelklik op de setting Enable disk quotas. Selecteer het keuzerondje Enable en klik vervolgens op de knop Next Settings om de eerst volgende setting in te stellen. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Enable Enforce disk quota limit Properties en klik vervolgens op Next Settings. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Enable de Default quota and warning level Properties. Wijzig de waarde op 500 MB. Rol de pagina naar beneden via het pijltje en wijzig de Warning Value op 400 MB. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Als de gebruiker (in de OU Leerlingen) een diskcapaciteit van 400 MB bereikt heeft, ontvangt hij een waarschuwing. Bij het bereiken van een diskcapaciteit van 500 MB kan hij niets meer opslaan. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Hier kunt u eventueel de log activeren om een overzicht te hebben wie de opslagcapaciteit bereikt heeft. Beveiliging en beheer

Opslagcapaciteit instellen via GPO Enable de log. De opslagcapaciteit is ingesteld voor de organisatie-eenheid Leerlingen. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit – Oefening 2 Experimenteer met de volgende beveiligingen: Leerlingen mogen geen gebruik maken van de opdrachtprompt. Leerlingen mogen geen software installeren. Leerlingen mogen het netwerk niet doorbladeren. Leerlingen mogen het bureaublad niet wijzigen. Maak een veilig beheersnetwerk via deze GPO. Beveiliging en beheer

Een nieuwe GPO aanmaken op een Organisational Unit – Oefening 3 Maak een nieuwe GPO Leerkrachten aan. Koppel de GPO Leerkrachten aan de OU Leerkrachten. Beveiliging en beheer

Het delegeren van beheerstaken De administrator heeft doorgaans wel wat beters te doen dan wachtwoorden resetten. Daarom kunt u deze taak gerust delegeren aan de groep Leerkrachten. Beveiliging en beheer

Het delegeren van beheerstaken Met het delegeren van beheertaken alleen heeft u er nog niet voor gezorgd dat de gebruiker of gebruikersgroep het beheer ook daadwerkelijk kan uitvoeren. Daarvoor moeten de noodzakelijke beheertools aan die gebruiker of gebruikersgroep ter beschikking worden gesteld. Beveiliging en beheer

Het delegeren van beheerstaken De mogelijkheden tot het delegeren voor beheertaken zijn: U kunt beheertaken delegeren voor sites, domeinen of organisatie-eenheden. Beheertaken kunt u aan gebruikers of gebruikersgroepen. U kunt precies bepalen welke beheertaken u delegeert. Beveiliging en beheer

Het delegeren van beheerstaken Start de MMC Active Directory Users and Computers. Open het snelmenu van de organisatie-eenheid Leerlingen. Beveiliging en beheer

Het delegeren van beheerstaken Klik Delegate Control. Beveiliging en beheer

Het delegeren van beheerstaken De wizard Delegation of Control start. Klik op Next. Beveiliging en beheer

Het delegeren van beheerstaken Het venster Users or Groups wordt geopend. Klik op de knop Add om gebruikers of groepen toe te voegen. Beveiliging en beheer

Het delegeren van beheerstaken Type Leerkrachten in het tekstvak en klik op OK. Klik vervolgens op Next. Beveiliging en beheer

Het delegeren van beheerstaken Het wizardvenster Tasks to Delegate verschijnt. De taken die zijn aangevinkt, delegeert u naar de groep Leerkrachten. Beveiliging en beheer

Het delegeren van beheerstaken Vink enkel de taak Reset user password and force password change at next logon aan, zodanig deze taak gedelegeerd wordt. Klik op Next. Beveiliging en beheer

Het delegeren van beheerstaken De beheertaken voor de organisatie-eenheid Leerlingen zijn ingesteld. Klik op Finish. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen U heeft de groep Leerkrachten nog geen tools ter beschikking gesteld om de beheertaken uit te voeren. Maak een nieuwe GPO Leerkrachten voor de organisatie-eenheid Leerkrachten. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen Nu gaat u een MMC (Microsoft Management Console) aanmaken, zodanig gebruikers lid van de groep Leerkrachten het wachtwoord van de leerlingen kunnen resetten. MMC is een omgeving waarin een of meer management utilities kunnen worden geplaatst. Door het MMC ontwerp zijn deze utilities allemaal volgens eenzelfde structuur te bedienen. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen Meld u aan als administrator op de hoofdserver. Maak een nieuwe map tools aan en deel deze voor de gebruikers van de groep Leerkrachten waar later de MMC in zal bewaard worden. Type het command MMC in de tekstbox Start Search. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen Type het command MMC in de tekstbox Start Search. Het MMC constructievenster verschijnt. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen Selecteer in het constructievenster het menu File en selecteer vervolgens de optie Add / Remove Snap-in…. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen Selecteer Active Directory Users and Computers en klik op de knop Add. Klik vervolgens op OK. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen De gekozen Snap-in verschijnt in de Name zone. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen U gaat nu de MMC opslaan in verschillende Console Modi. Selecteer in de MMC console1 het menu File en vervolgens de optie Options. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen U ziet dat er vier verschillende console modi zijn: Author mode. Hiermee heeft u de bevoegdheid tot het toevoegen, bewerken of verwijderen snap ins. De toegang tot de console menu’s zijn ook mogelijk. User mode – full access. De gebruikers kunnen geen snap ins toevoegen. De toegang tot de console menu’s zijn wel toegestaan. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen User mode – limited access, multiple window. De gebruikers kunnen geen snap ins toevoegen. De toegang tot console menu’s is niet mogelijk. Er kunnen wel meerdere vensters in de MMC worden weergegeven. User mode – limited access, single window. De gebruikers kunnen geen snap ins toevoegen. De toegang tot console menu’s is niet mogelijk. Er kan maar één venster in de MMC worden weergegeven. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen U kunt eventueel ook een vinkje plaatsen bij: Do not save changes to this console. De gebruikers kunnen de aangebrachte wijzigingen niet opslaan. Allow the user to customize views. De optie Customize is niet meer in het menu View aanwezig. Beveiliging en beheer

Het delegeren van beheerstaken – Beheertools beschikbaar stellen Bewaar de MMC in de Author mode. Vervolgens slaat u de MMC op onder de naam “Reset password.msc in C:\tools. Beveiliging en beheer

Beheertools beschikbaar stellen – Het testen van de MMC Ga nu naar uw Vista client. Meld u aan als JJanssens2 (een leerkracht) en typ \\hoofdserver\Tools in. Dubbelklik vervolgens op de MMC Reset password. Beveiliging en beheer

Beheertools beschikbaar stellen – Het testen van de MMC Open de container Active Directory Users and Computers en dubbelklik op initialen.be. Open de organisatie-eenheid Leerlingen. Beveiliging en beheer

Beheertools beschikbaar stellen – Het testen van de MMC Klik via de rechtermuisknop de gebruikersnaam welk wachtwoord u wilt resetten en selecteer Reset Password. Voer het nieuwe wachtwoord in en bevestig dit. Het wachtwoord is gereset. Beveiliging en beheer

Configureren en werken met audit policies Auditing is bedoeld om het systeem te controleren op bepaalde acties en op wat er gelukt is of mislukt. U kunt bijvoorbeeld controleren hoe vaak het aanmelden is gelukt of mislukt. Het hoofddoel van auditing is natuurlijk troubleshooting. U kunt al de fouten in de logboek Event Viewer bekijken. Beveiliging en beheer

Configureren en werken met audit policies Meld u aan als administrator op de Hoofdserver. Open de MMC Group Policy Management via start en dubbelklik op het domein initialen.be. Beveiliging en beheer

Configureren en werken met audit policies Dubbelklik de container Group Policy Objects. Bewerk via de rechtermuisknop de policy Leerlingen die u al eerder hebt aangemaakt Beveiliging en beheer

Configureren en werken met audit policies Open computer configuration/Policies/Windows Settings/Security Settings/Local Policies/Audit Policy. Beveiliging en beheer

Configureren en werken met audit policies Dubbelklik op Audit system events. Selecteer Define these policy settings en failure. Beveiliging en beheer

Configureren en werken met audit policies Nu worden alle foutieve pogingen van aanmelden in het logbestand geregistreerd. Beveiliging en beheer

Configureren en werken met audit policies Er zijn negen verschillende opties van de Audit Policies: Audit account logon events. Audit account management. Audit directory service access. Audit logon events. Audit object access. Audit policy change. Audit privilege use. Audit process tracking. Audit system events. Beveiliging en beheer

De verschillende opties – Audit account logon events Registreert het aan- en afmelden van gebruikers op het domein, alsmede het slagen (Success) of niet slagen (Failure) ervan. Beveiliging en beheer

De verschillende opties – Audit account management Registreert elke wijziging van gebruikeraccount en groepen; daarbij hoort het wijzigen van wachtwoorden. Hier kunt u ook loggen of dat met succes of niet is gebeurt. Beveiliging en beheer

De verschillende opties – Audit directory service access Registreert elke toegang tot de Active Directory. Beveiliging en beheer

De verschillende opties – Audit logon events Registreert als er een toegangsverificatie plaats vindt. De event heeft betrekking op het lokale systeem. Beveiliging en beheer

De verschillende opties – Audit object access Registreert de toegang tot een map, bestand of printer. Dit werkt enkel en alleen indien op het object zelf Auditing is aangezet. Beveiliging en beheer

De verschillende opties – Audit policy change Registreert de wijzigingen die gemaakt worden in het policy beleid. Beveiliging en beheer

De verschillende opties – Audit privilege use Registreert dat een gebruiker gebruik maakt van privileges. Dit werkt alleen indien op het object zelf Auditing is aangezet. Beveiliging en beheer

De verschillende opties – Audit process tracking Registreert gebeurtenissen die te maken hebben met de voortgang van het proces. Beveiliging en beheer

De verschillende opties – Audit system events Registreert systeem events zoals het starten en afsluiten van het systeem. Beveiliging en beheer

Configureren en werken met audit policies – Testen van audit polcies We gaan de effecten eens bekijken in de praktijk. Meld u op de hoofdserver aan als administrator. Beveiliging en beheer

Configureren en werken met audit policies – Testen van audit polcies Open de Event viewer via Start / Administrative Tools / Event Viewer. Beveiliging en beheer

Configureren en werken met audit policies – Testen van audit polcies Selecteer Windows Logs en vervolgens Security. Beveiliging en beheer

Configureren en werken met audit policies – Testen van audit polcies Verwijder alle items in deze log. Klik via de rechtermuisknop op Security en selecteer Clear Log of klik aan de rechterzijde op Clear log. Beveiliging en beheer

Configureren en werken met audit policies – Testen van audit polcies U kunt deze log bewaren, leegmaken of de transactie ongedaan maken. Klik op Clear. Beveiliging en beheer

Configureren en werken met audit policies – Testen van audit polcies Meld u nu aan op de Windows Vista als JVermeulen (een leerling) en maak met opzet een fout in het wachtwoord. Beveiliging en beheer

Configureren en werken met audit policies – Testen van audit polcies In de log kunt u zien dat de gebruiker JVermeulen een verkeerd wachtwoord heeft ingegeven. Beveiliging en beheer

Een HTML bestand maken van een GPO Het is mogelijk om een GPO te exporteren naar een HTML-bestand. Zo is het gemakkelijk om bijvoorbeeld de documentatiemap te vervolledigen. Beveiliging en beheer

Een HTML bestand maken van een GPO Open de MMC Group Policy Management. Dubbelklik op de OU Leerlingen. Beveiliging en beheer

Een HTML bestand maken van een GPO Klik op de rechterhelft op de Link Order met de rechtermuisknop en selecteer Save Report. Beveiliging en beheer

Een HTML bestand maken van een GPO Geef het bestand de naam Leerlingen in en klik op de knop Save. Beveiliging en beheer

Een HTML bestand maken van een GPO Het HTML bestand bevat alle ingestelde en gewijzigde beveiligingen. Beveiliging en beheer

Einde Hoofdstuk 7 Beveiliging en beheer