RSS Sidebar einblenden / ausblenden

Windows Server 2008: Benutzeridentitäten und Zugriffsschutz

Eines der vorrangigen Probleme in der IT-Umgebung eines modernen Unternehmens stellen zweifellos die Benutzer-Identitäten und deren effiziente Verwaltung dar. Für diese Problemstellung hat Microsoft die Identity and Access Lösungen entwickelt und sie in den neuen Windows Server 2008 implementiert. Mit dem Schwerpunkt auf Benutzerfreundlichkeit und Sicherheit sollen diese Lösungen die Administration der nicht selten komplexen Identitäten-Struktur innerhalb eines Unternehmensnetzwerks erheblich vereinfachen.

Zu den unterstützten Komponenten gehört unter anderem die sogenannte Starke Authentifizierung, die mehr Funktionalitäten für den Zugriffsschutz bietet als nur den Benutzernamen und das dazugehörige Passwort. Da gibt es zum Beispiel das neue Application Programming Interface – Cryptography API Next Generation -, kurz CNG, welches das frühere CryptoAPI ablöst. Das CNG wird u.a. von den Active Directory Certificate Services für die Kryptographie verwendet und hat die Suite B Protokolle von der National Security Agency integriert. Eine weiteres bemerkenswertes Feature sind die neuen V3-Zertifikatschablonen, die nicht nur Unterstützung für die Verschlüsselungsalgorithmen von CNG bieten. Sie erhöhen zudem die Sicherheit, wenn es darum geht, die Clients von Domänencontrollern zu validieren. Nicht zuletzt soll auch PKIView nicht unerwähnt bleiben, mit dem die Administration der Public Key Infrastructure in einem Unternehmen einfacher gemacht werden soll.

Für mehr Informationen über die Sicherheitsfunktionen bei „Identity and Access“ bietet sich die Teilnahme an einer entsprechenden Schulung an. Hier eine solcher Adressen: Seminar: Windows 2008.

Gisela Bsdok ellab@web.de