31
учетных записей пользователей, применяемых в качестве удостоверений для
различных служб, представляет собой одну из тех задач, которые отнимают у
ИТ-специалистов очень много времени. В том случае, если пароль учетной
записи службы меняется, службам, которые используют соответствующее
удостоверение, также нужно указать новый пароль. Для того, чтобы разрешить
данную проблему, Windows Server 2008 R2 поддерживает новый элемент –
управляемые учетные записи служб, который при замене пароля у учетной
записи службы автоматически меняют пароли для всех служб, использующих
данную учетную запись.
5) служба сертификатов Active Directory. Во многих компаниях
сертификаты применяются для удостоверения пользователей и компьютеров и
для шифрования данных при их передачи по незащищенным каналам связи.
Отделы сертификатов Active Directory задействованы для повышения
безопасности благодаря связыванию идентификационных данных
пользователя, службы или устройства с соответствующим закрытым ключом.
Закрытый ключ и сертификат хранятся в Active Directory, что обеспечивает
защиту идентификационной информации; отделы Active Directory являются
централизованным хранилищем для получения программамии
соответствующих данных по запросу.
Настройку информационной безопасности и защиты данных
осуществляет – узкий круг сотрудников IT отдела. Руководитель IT-отдела
несет ответственность за работоспособность и контроль информационной
безопасность и защиты данных.
Обеспечение информационной безопасности и защиты данных на
уровнях:
программный – Microsoft Windows Server 2008 R2, Active Directory:
а) права доступа (к операционной системе Windows 7, Windows Server);
б) права пользователя системы (разделение права доступа пользователей 1с
Бухгалтерия, файловый сервер, CRM Fresh Office);