Taiwan   變更   |   所有的 Microsoft 網站

 
首頁產品資訊解決方案產品試用如何採購合作夥伴技術資源社群

安全性及強制原則

Security and Policy Enforcement 維護網路安全是現今最艱鉅的 IT 挑戰,網路系統管理員必須建立且強制執行各種安全性原則,藉此提供強固的防護並同時保持足夠的彈性,以因應越來越多的內外部使用者、裝置類型、系統組態以及異質網路連線類型對於連線的需求。除了提升身分識別和存取管理效益的多種 Active Directory 增強功能,Windows Server 2008 R2 還另外加入許多安全性與強制原則:

Windows Server 2008 R2 中的群組原則

群組原則可以讓系統管理員管理電腦與使用者群組的組態設定,包括以登錄為基礎的原則、安全性設定、軟體部署、指令碼、資料夾重新導向、遠端安裝服務與 Internet Explorer 維護等選項。透過群組原則,您可以大幅降低組織的總擁有成本。由於如大量可用的群組原則、多個原則之間的互動以及繼承選項等因素,群組原則設計可能相當複雜。只要根據您企業的業務需求,謹慎規劃、設計並測試解決方案,便可以提供滿足您企業需求的標準功能、安全性與控管能力。

進一步了解 Windows Server 適用的群組原則

Windows Server 2008 R2 有哪些重大變更?

Windows Server 2008 R2 與 Windows 7 with Remote Server Administration Tools (RSAT) 中包含了下列變更:

網路原則與存取服務

Windows Server 2008 R2 中的網路原則與存取服務提供多樣方法,有助於為使用者提供安全的本機與遠端網路連線、連接網路區段,並且讓網路系統管理員集中管理網路存取與用戶端健康原則。透過網路存取服務,您可以在安全的環境下部署虛擬私人網路 (VPN) 伺服器、撥號伺服器、路由器以及 802.1X 保護的無線存取。您也可以部署 RADIUS 伺服器與 Proxy,並使用連線管理員系統管理組件建立遠端存取設定檔,以允許用戶端電腦可以在安全無虞的情況下連接到您的網路。

網路存取保護

用戶端裝置曝露於惡意軟體 (例如病毒與蠕蟲) 中的案例日益增加,這類程式會設法進入不受防禦或並未正確設定的主機系統,然後利用該系統做為散佈到企業網路中其他裝置的據點。針對這項威脅,Microsoft 為網路系統管理員提供一個具備網路存取保護 (NAP) 的平台。這個平台是一組完備的作業系統元件,隨附於 Windows Server 2008、Windows 7 和 Windows Vista,有助於確保虛擬網路中的用戶端電腦能夠符合系統管理員為系統健康所定義的條件。如需詳細資訊,請瀏覽 NAP 網頁 (英文)

具有進階安全性的 Windows 防火牆

自 Windows 7、Windows Vista 與 Windows Server 2008 開始,Windows 防火牆與網際網路通訊協定安全性 (IPsec) 的組態都會合併為單一工具,也就是「具有進階安全性的 Windows 防火牆」MMC 嵌入式管理單元。根據預設,具有進階安全性的 Windows 防火牆彙總並增強了舊版 Windows 中分別管理的兩項功能:

其他資訊

請瀏覽 Windows Server 安全性中心,進一步了解 Windows Server 2008 R2 安全性增強功能。