-
「安全性設定精靈 (Security Configuration Wizard, SCW)」可協助系統管理員為已部署的伺服器角色設定作業系統,以減少攻擊表面範圍,以帶來更穩固與更安全的伺服器環境。
-
整合式「擴充的群組原則(Expanded Group Policy )」能夠更有效率地建立和管理「群組原則(Group
Policy)」,亦可擴大原則安全管理所涵蓋的範圍。
-
「網路存取保護(Network Access
Protection)」可確保您的網路和系統運作,不會被健康不佳的電腦影響,並隔離及/或導正不符合您所設定之安全性原則的電腦。
-
「使用者帳戶控制(User Account Control)」提供全新的驗證架構,防範惡意軟體。
-
Cryptography Next Generation(CNG)是 Microsoft 創新的核心密碼編譯
API,由於具備了更好的加密彈性,因此可支援密碼編譯標準並可供客戶自訂密碼編譯演算法,同時也可更有效率地建立、儲存和擷取密碼金鑰。
-
「唯讀網域控制站(RODC)」可提供更安全的方法,利用主要 AD 資料庫的唯讀複本,為遠端及分公司據點的使用者進行本機驗證。
-
Active Directory Federation Services(AD
FS)利用在不同網路上執行的不同身分識別和存取目錄,讓合作夥伴之間更易於建立信任的合作關係,而且僅需安全的單一登入(SSO)動作,便可進入彼此的網路。
-
Active Directory Certificate Services(AD CS)具有多項 Windows Server 2008
公開金鑰基礎結構(PKI)的強化功能,包括監督憑證授權單位(Certification Authorities,CAs)健康狀況的 PKIView,以及以更安全的全新
COM 控制取代 ActiveX,為 Web 註冊認證。
-
Active Directory Rights Management Services(AD RMS)與支援 RMS
的應用程式,可協助您更輕鬆地保護公司的數位資訊,並防範未經授權的使用者。
-
BitLocker Drive Encryption
可提供增強的保護措施,以避免在伺服器硬體遺失或遭竊時,資料被盜取或外洩,並且在您汰換伺服器時,更安全地刪除資料。