28
Все изменения объектов, которые происходят записываются в Active
Directory, поэтому всегда можно увидеть, что именно было изменено, какое
значение имеет измененный атрибут сейчас и какое значение он имел ранее.
Политики паролей дают возможность настроить пароли для отдельных
групп внутри домена. Больше не действует правило, что для каждой учетной
записи действует одна и та же политика паролей.
Поддержка паролей учетных записей служб (учетных записей пользо-
вателей, применяемых в качестве удостоверений для служб) – у IT-
специалистов подобного рода задачи отнимают большое количество време-
ни. В случае если пароль учетной записи службы был изменён, всем тем
службам, которые используют данное удостоверение, им тоже нужно будет
указать новый пароль. Windows Server поддерживает новый компонент, ко-
торый решает данную проблему - управляемые учетные записи служб, кото-
рый при изменении пароля учетной записи службы автоматически изменяет
пароли для всех служб, использующих эту учетную запись.
Для авторизации пользователей, компьютеров, шифрования данных и
при их передаче по незащищенным подключениям большинство предприя-
тий используют сертификаты. Для повышения безопасности за счет привязки
идентификационных данных пользователя, устройства или, например, служ-
бы с соответствующим закрытым ключом используются службы сертифика-
тов Active Directory. В Active Directory хранятся сертификаты и закрытые
ключи, что помогает защитить идентификационные данные. Чтобы приложе-
ние получило соответствующую информацию по запросу, необходимо обра-
титься к службам Active Directory.
Узкий круг IT-специалистов из IT-отдела осуществляют настройку и
поддержку информационной безопасности и защиты информации. За кон-
троль и работоспособность информационно информации и защиты информа-
ции отвечает непосредственно начальник IT-отдела.
Обеспечение информационной безопасности и защиты информации
осуществляется на программном и аппаратном уровне: