34
– доменные службы – централизованные хранилища данных о
конфигурации, требованиях и запросах на проверку их подлинности, а также
основных сведений по всех экземплярах программного обеспечения;
– аудит – все изменения, которые выполнены для ПО и других
объектов, указанных в Active Directory, записываются в журнал аудита. В
результате этого известно, что и когда именно было изменено, какое значение
использует атрибут сейчас, а также какое значение он применял ранее;
– точная настройка политики паролей в компании выполняется для
отдельных групп внутри домена сети;
– увеличение эффективности управления учетными записями
пользователей. Поддержка парольного доступа для учетных записей служб (или
учетных записей пользователей, что применяются в качестве удостоверений) –
это одна из тех основных задач, отнимающих у ИТ-работника больше всего
времени.
Службы сертификатов применяются в Истринском РАЙПО для увеличения
безопасности информации за счет связывания данных пользователя, службы или
устройства с соответствующим ключом, который задается системным
администратором.
Сертификат вместе с закрытым ключом хранятся в службе Active Directory,
что и помогает защитить идентификационные данные.
Стоит отметить, что служба Active Directory упрощает интеграцию между
так называемыми не доверенными ресурсами и ресурсами домена в организации.
Основной прерогативой при распределении привилегий пользователей
обладает специальный сотрудник отдела автоматизации – системный
администратор, который имеет возможность разграничить права для всех
пользователей сетей (ЛВС и глобальных).
Еще одним уровнем для реализации парольной защиты данных может быть
пароль для обеспечения определенного доступа к БД (к примеру, созданной в
СУБД SQL Server) с которой свою работу выполняют сотрудники при
проектировании клиент-серверного варианта ИС 1С:Предприятие.
В рассматриваемом варианте защиты практически все данные, которые
хранятся в БД имеют защиту не лишь системой по разграничению уровня доступа