3) точная настройка политики паролей. Политики паролей можно
настроить для отдельных групп внутри домена. Правило, согласно которому
для каждой учетной записи домена используется одна и та же политика
паролей, больше не действует;
4) повышение эффективности управления учетными записями
пользователей, применяемыми в качестве удостоверений для служб. Поддержка
паролей учетных записей служб (учетных записей пользователей, применяемых
в качестве удостоверений для служб) – одна из тех задач, которые отнимают у
ИТ-специалистов больше всего времени. Если пароль учетной записи службы
изменяется, службам, которые используют соответствующее удостоверение,
также необходимо указать новый пароль. Чтобы разрешить эту проблему,
Windows Server 2008 R2 поддерживает новый компонент – управляемые
учетные записи служб. который при изменении пароля учетной записи службы
автоматически изменяет пароли для всех служб, использующих эту учетную
запись.
5) служба сертификатов Active Directory. В большинстве организаций
сертификаты используются для удостоверения пользователей и компьютеров и
для шифрования данных при их передаче по незащищенным подключениям.
Службы сертификатов Active Directory применяются для повышения
безопасности за счет связывания идентификационных данных пользователя,
устройства или службы с соответствующим закрытым ключом. Сертификат и
закрытый ключ хранятся в Active Directory, что помогает защитить
идентификационные данные; службы Active Directory становятся
централизованным хранилищем для получения приложениями
соответствующей информации по запросу.
Настройку и поддержку информационной безопасности и защиты
информации осуществляет – узкий круг IT специалистов, IT отдела. Начальник
IT отдела отвечает за контроль и работоспособность информационной
безопасность и защиты информации.