Apesar das instalações de funções, de serviços de função e de funcionalidades concluídas no Gestor de servidor serem seguras por predefinição, pode utilizar o Assistente de Configuração de Segurança (SCW) para personalizar a segurança de funções, serviços de função e funcionalidades na sua empresa.

Como funciona o Gestor de Servidor com o Assistente de Configuração de Segurança

O Gestor de servidor e o SCW são semelhantes no sentido em que utilizam os mesmos processos para realizar as seguintes tarefas.

  • O Gestor de servidor e o SCW utilizam ambos o mesmo processo do Windows para determinar que funções, serviços de função e funcionalidades estão instaladas num computador e estão disponíveis para instalação.

  • O Gestor de servidor e o SCW utilizam ambos as mesmas políticas predefinidas para serviços e excepções de firewall.

  • Tanto o Gestor de servidor como o SCW utilizam as mesmas ferramentas para determinar em que medida funções, serviços de função e funcionalidades são dependentes de outras funções, serviços de função e funcionalidades para serem executadas.

O Gestor de servidor e o SCW são tecnologias complementares de várias maneiras, conforme é descrito nas seguintes secções. O foco do Gestor de servidor é na redução do tempo necessário para implementar e reobjectivar servidores e dar capacidade aos administradores para gerir as operações típicas diárias de funções, serviços de função e funcionalidades. Por outro lado, o SCW ajuda na prevenção de longo prazo de eventos, comportamentos de utilizador e vulnerabilidades que podem levar a falhas de segurança, tais como acesso não autorizado aos dados.

Autoria de política

O SCW permite aos administradores definir políticas de segurança baseadas em funções que podem ser aplicadas a computadores remotos através de uma empresa. O Gestor de servidor protege as funções por predefinição e toma medidas para garantir que as restantes funções, serviços de função e funcionalidades estão protegidas após a remoção de uma função, serviço de função ou funcionalidade do computador, mas os administradores não podem utilizar o Gestor de servidor directamente para efectuar alterações de segurança.

Auditoria

O SCW permite aos administradores comparar o estado actual da segurança de um computador com políticas de segurança existentes, para garantir conformidade com a política.

Apesar do Gestor de servidor poder apresentar registos de segurança do Windows através de uma interface com o Visualizador de Eventos, e mostrar opções de segurança seleccionadas pelos administradores (como por exemplo, se a Firewall do Windows e o Windows Update estão activados), o Gestor de servidor não verifica ele próprio a segurança de funções, serviços de função e funcionalidades depois de terem sido instaladas.

Protecção de segurança

O SCW permite um controlo fino de sobre a superfície de ataque de um computador e dá aos administradores com capacidade escalonada para proteger um computador contra ataques baseados nas necessidades de segurança da sua organização. O Gestor de servidor permite aos administradores instalar funções, serviços de função e funcionalidades que estão protegidas por predefinição e prontas para implementação. Na maioria dos casos, os administradores não precisam de executar o SCW para começar a trabalhar com funções, serviços de função e funcionalidades.

Funções, serviços de função e funcionalidades externas

O Gestor de servidor pode ser utilizado para gerir apenas funções, serviços de função e funcionalidades que são incluídas no disco de produto do Windows Server 2008. O SCW pode ser utilizado para proteger tanto as funções, serviços de função e funcionalidades que são incluídas com o Windows Server 2008, como aquelas cujas funções, serviços de função e funcionalidades não estão disponíveis para instalação no disco do produto, tal como Microsoft SQL Server e Microsoft Exchange Server.

Extensibilidade

O Gestor de servidor não pode ser utilizado para instalar ou criar funções, serviços de função e funcionalidades de outros fabricantes. O SCW oferece um esquema público para fabricantes de software de outras marcas definirem novas funções, serviços de função e funcionalidades que podem ser protegidas utilizando o SCW.

Referências adicionais

Para mais informações sobre o Assistente de Configuração de Segurança, consulte a Ajuda do Assistente de Configuração de Segurança, scwhelp.chm.