Windows 服务器強化:配置 Windows 服务器的安全设置和策略。Windows 服务器強化对于加強我们的 Windows 服务器基础架构的安全性至关重要。我们通过配置安全设置和策略来加固我们的服务器,以防范潜在的威胁和未经授权的访问。本指南提供了加固我们的 Windows 服务器环境的步骤和最佳实践。
每一個最近的版本的Windows Server都提升了 Windows Server 2022 的安全功能,以保護這一重要的基礎設施組件。 Windows Server 2022 的釋出意味著組織應在舊版 Windows Server 的支援結束前升級至 Windows Server 2022。特別是對於關鍵基礎設施如域控制器,考慮進行 Windows Server 2022 遷移是一個不錯的主意。
A Windows Server 2022 upgrade brings the advantage of security features not existing in earlier Windows Server versions. In addition, given the sensitive nature of domain controllers and other infrastructure components in the data center, it makes sense to harden those servers to the newest server operating system.
一種提供給管理員的工具加固 Windows 環境的方法是微軟安全 合規 工具包,其中包含了 Windows Server 2022 安全基線,包括根據 微軟建議的最佳實踐配置的群組策略對象。此外,該工具包還包括一個策略檢視器工具,用於將系統的配置與基準安全設置進行比較。微軟安全合規工具包並不是一個新工具,但微軟對 Windows Server 2022 的基線進行了一些更改。例如,域控制器的瀏覽器限制列表顯示 Internet Explorer,因為 Edge 是微軟推薦的瀏覽器。同樣,Windows Server 2022 安全基線現在將腳本掃描視為安全最佳實踐。此外,只有管理員才能安裝打印驅動程序。
Microsoft安全合規工具包並非新工具,但Microsoft對Windows Server 2022的基準線進行了一些更改。例如,域控制器的瀏覽器限制清單顯示Internet Explorer,因為Edge是Microsoft推薦的瀏覽器。同樣,Windows Server 2022安全基準現在將腳本掃描視為安全最佳實踐。此外,只有管理員能夠安裝打印驅動程序。
A security feature that verifies the operating system bootloader’s and firmware’s authenticity during the system start-up process. It prevents the execution of unauthorized or malicious code, protecting against boot-level attacks and rootkits.
Windows Server 強化通過設定安全設定和原則對伺服器基礎設施的保護是非常重要的,尤其是在面臨不斷演進的威脅。 透過實施Secured-core服務器、硬件根本信任、固件保護、UEFI安全引導引導、基於虛擬化的安全性以及啟用默認HTTPS和TLS 1.3,我們顯著增強了Windows Server環境的安全性。 此外,功能如安全DNS、SMB東西方加密、SMB Direct和RDMA加密以及SMB Over QUIC furthur增強了我們伺服器的保護,有助於防止潛在的漏洞和未授權的訪問。