中国   变更   |   所有的 Microsoft 网站

 
Windows Server 2008 R2
首页 产品信息 解决方案 试用与评估 如何购买与部署 合作伙伴 技术资源 社区

安全和策略强制

Security and Policy Enforcement如今,保护网络安全是IT面临的最艰巨的挑战之一。网络管理员必须建立和强制应用安全策略,实施健壮的防护措施,同时又必须保证灵活性,以满足各种连接需求:不断增长的内外部用户、设备类型、系统配置、网络连接类型等。Windows Server 2008 R2在Acitve Directory加入一些改进,以确保身份标识和访问管理的效率更高,此外,还加入了其它的安全和策略改进:

Windows Server 2008 R2中的组策略

利用组策略,管理员可以对计算机和用户分组的配置进行管理,这些配置选项包括有:基于注册表的策略设置、安全设置、软件部署、脚本、文件夹重定向、远程安装服务、Internet Explorer维护等。组策略可以显著地降低组织的TCO(Total Cost of Ownership,占有总成本)。大量的策略设置之间存在相互影响,以及各种策略之间的交互和继承选项等因素,这些都使得组策略的设计都非常复杂。根据组织的业务需求对解决方案进行详细地规划、设计和测试,可以为组织提供所需的标准化功能、安全和管理控制。

了解更多关于Windows Server中的组策略的知识

Windows Server 2008 R2中有哪些主要改动?

在带有RSAT(Remote Server Administration Tools,远程服务器管理工具)的Windows Server 2008 R2和Windows 7中,加入了以下改动:

网络策略和访问服务

Windows Server 2008 R2中的网络策略和访问服务提供了许多方法,为用户提供了以下功能:安全的本地和远程网络连接,连接到网络段,协助网络管理员集中管理网络访问和客户端的健康策略。利用网络访问服务,我们可以更安全地部署VPN(Virtual Private Network)服务器、拨号服务器、路由,以及802.1X保护的无线访问。还可以部署RADIUS服务器和代理,使用连接管理器管理套件创建远程访问配置文件,从而保证客户端计算机安全地连接到网络。

网络访问保护

客户端设备暴露给恶意软件,例如病毒和蠕虫,这种事件在不断发生。这些程序可以获取未受保护或未正确配置的主机系统的访问权,然后利用这个系统作为跳板,继续向公司网络中的其它设备传播。网络管理员现在有了一个可以降低这种风险的平台,那就是微软的NAP(Network Access Protection),NAP是Windows Server 2008、Windows 7和Windows Vista操作系统中自带的一个组件集,它可以确保私有网络中的客户端计算机符合管理员制定的系统健康要求。访问NAP网页,了解更多信息。

带高级安全的Windows防火墙

从Windows 7、Windows Vista和Windows Server 2008开始,Windows防火墙和IPsec(Internet Protocol security,Internet协议安全)的配置被合并到同一个工具中,也就是带高级安全的Windows防火墙(Windows Firewall with Advanced Security)MMC管理单元。在默认设置下,与此前版本Windows中单独进行管理相比,带高级安全的Windows防火墙整合并加强了两个功能:

获取更多信息

访问Window Server安全中心,获取更多关于Windows Server 2008 R2安全改进的信息。