Windows 2000 と Windows Server 2003 へのサーバーセキュリティの実装

コース内容:コース内容:

本セッションでは、Windows Server 2003 および Windows 2000 Server 環境における Active Directory によるドメインの設定やセキュリティ基準を構築するためのテンプレートの適用について解説し、様々なドメイン コントローラーとメンバー サーバーに対するセキュリティ構成の強化に関する最善の方法を理解することができます。また、Windows Server 2003 SP1 の機能も一部ご紹介いたします。

トピック

サーバー セキュリティの概要

サーバー管理の基本的な考え方、セキュリティと利便性のバランス、手法について解説します。

基本となるサーバー セキュリティ

サーバー管理において必要とされる基本的なセキュリティ対策について解説します。

Active Directory のセキュリティ

サーバー管理の負荷を劇的に軽減する Windows Server の標準機能 Active Directory について解説します。

メンバ サーバーの強化

サーバーの役割に基づいた、セキュリティ テンプレートによるセキュリティ設定について解説します。

ドメイン コントローラの強化

特にセキュリティに注意したドメイン コントローラのセキュリティ設定について解説します。

個々の役割に特化したサーバーの強化

IIS、インフラ サーバー、ファイル サーバ、プリント サーバー等のセキュリティ設定について解説します。

スタンドアロン サーバーの強化

スタンドアロン環境のサーバー セキュリティの強化について解説します。

デモ

デモ:選択的認証を有効にしたフォレストの信頼の作成

ActiveDirectory 間の認証の実演を行います。

デモ:OU 構造の作成とセキュリティ テンプレートの適用

セキュリティ テンプレートを利用したセキュリティ ポリシーの展開の実演を行います。

デモ:LM のハッシュが保存されないようにする方法

ActiveDirectory に LM のハッシュが保存されないように、Windows を構成する実演を行います。

デモ:IIS サーバーの強化

IIS Lockdown ツールをインストールしてセキュアな環境の構築を実演します。