Мастер настройки безопасности (SCW) служит для пошагового создания, изменения, применения или отката политики безопасности. Политика безопасности, создаваемая при помощи SCW, представляет собой XML-файл, применяемый для настройки служб, сетевой безопасности, определенных параметров реестра и политики аудита. SCW действует на основе ролей: его можно использовать для создания политики, которая включает службы, правила брандмауэра и параметры, необходимые выбранному серверу для выполнения определенных ролей, например ролей файлового сервера, сервера печати или контроллера домена.

Дополнительная информация по использованию SCW:

  • SCW отключает ненужные службы и обеспечивает поддержку брандмауэра Windows в режиме повышенной безопасности.

  • Политики безопасности, создаваемые с помощью SCW, отличаются от шаблонов безопасности, которые представляют собой файлы с расширением INF. Шаблоны безопасности содержат больше параметров безопасности, чем можно настроить с помощью SCW. Однако можно включить шаблон безопасности в файл политики безопасности SCW.

  • Политики безопасности, созданные при помощи SCW, могут быть развернуты с использованием групповой политики.

  • SCW не устанавливает и не удаляет компоненты, необходимые серверу для выполнения ролей. Необходимые для выполнения роли компоненты можно установить через диспетчер сервера.

  • SCW определяет зависимости ролей. При выборе роли все зависимые роли выбираются автоматически.

  • При запуске SCW на сервере должны выполняться все приложения, которые используют протокол IP и порты.

  • В некоторых случаях для использования ссылок в справке мастере настройки безопасности необходимо подключение к Интернету.


Содержание