Proteggere i server WINS
Ruolo server WINS Questioni di sicurezza
Un server WINS è un rafforzamento del nome NetBIOS del server che può risolvere i nomi di computer NetBIOS in indirizzi IP. Il database WINS ospitato sul server WINS è utilizzata per memorizzare e gestire nomi di computer NetBIOS in indirizzi IP mapping. WINS registra nomi NetBIOS del computer, e poi il nome del client memorizza queste registrazioni nel database WINS.
Un server WINS è fondamentalmente necessario se ci sono applicazioni che necessitano di WINS per la risoluzione dei nomi a funzionare correttamente. WINS è necessaria anche se di solito tutti i settori non sono stati aggiornati ad Active Directory, e clienti non sono in esecuzione Windows 2000 o versioni successive.
Uno dei più comuni problemi di sicurezza con WINS è che i nomi NetBIOS e gli indirizzi IP possono essere erroneamente inviati su reti pubbliche. Per evitare che i nomi NetBIOS in indirizzi IP e le informazioni di essere interpretato, o si consideri l'utilizzo di tunnel VPN IPSec per garantire la comunicazione di informazioni WINS.
A pochi strategie di sicurezza per garantire server WINS sono elencati qui:
- Fisicamente sicuro il vostro server WINS.
- Considerare l'esecuzione due server WINS per fornire la tolleranza d'errore per la risoluzione dei nomi. Il server WINS secondario sarebbe utilizzato per la risoluzione dei nomi, se il server WINS primario non è disponibile o sotto attacco.
- Il file system NTFS dovrebbe essere utilizzato per proteggere i dati sul volume di sistema.
- Applicare e mantenere una forte protezione antivirus soluzione. Software patch dovrebbero essere tenuti aggiornati.
- Tutti i servizi e le applicazioni che non siano utilizzate sul vostro server WINS deve essere eliminato o disinstallato.
- È opportuno eseguire compiti amministrativi sul server WINS con l'importo minimo dei privilegi necessari.
- È necessario configurare il firewall e router per limitare l'accesso al server WINS per la solo la rete interna.
- Si consiglia di utilizzare l'autenticazione Kerberos per verificare individua prima di consentire connessioni al server WINS da stabilire.
- Per garantire il server WINS è possibile utilizzare tunnel VPN IPSec o WINS per garantire la comunicazione dei dati.
- Considerare riservando e utilizzando un indirizzo IP statico per ogni server WINS il cui funzionamento è essenziale per il funzionamento dell'organizzazione. Questa strategia impedisce individui non autorizzati di utilizzare l'indirizzo IP del server WINS per ottenere le informazioni di indirizzamento IP sulla rete interna.
- Si dovrebbe controllare regolarmente server WINS attività mediante l'esame dei registri WINS. È inoltre possibile visualizzare le statistiche del server WINS per monitorare le prestazioni del server WINS.
Backup e ripristino del database WINS
Si consiglia di consultare regolarmente il backup del database WINS ospitato sul vostro server WINS in modo che sia possibile ripristinare il database WINS, se necessario.
È possibile utilizzare la console di gestione di WINS per eseguire il backup di un manuale del database WINS. In alternativa, è possibile pianificare un sistema automatico per il backup del database WINS. Windows Server 2003 Volume Shadow Copy funzione consente di eseguire il backup del database WINS, mentre si è online. Ciò significa che non è più necessario prima fermare il servizio WINS in esecuzione sul server WINS prima di poter avviare un server WINS di backup del database.
Per manualmente il backup del database WINS,
- Fare clic sul pulsante Start, Strumenti di amministrazione, quindi fare clic su WINS per aprire la console di gestione di WINS.
- Nella struttura della console, fare clic con il server WINS database di cui si desidera eseguire il backup, quindi scegliere Backup database dal menu di scelta rapida.
- La finestra di dialogo Sfoglia per cartelle apre.
- Se si desidera creare una nuova cartella per memorizzare il database WINS di backup, fare clic sul pulsante Crea nuova cartella. Fornire un nome per la nuova cartella.
- Se si desidera memorizzare il database WINS di backup in una cartella esistente, devi navigare a quella particolare cartella.
- Fare clic su OK per avviare il backup del database WINS.
- Fare clic su OK quando viene visualizzato un messaggio, indicando che il backup del database è stata completata con successo.
Per ripristinare il database WINS,
- Fare clic sul pulsante Start, Strumenti di amministrazione, quindi fare clic su WINS per aprire la console di gestione di WINS.
- Nella struttura della console, fare clic con il server WINS database di cui si desidera ripristinare, quindi selezionare Tutte le attività, quindi selezionare Stop dal menu di scelta rapida. Il servizio WINS deve essere interrotta prima di qualsiasi ripristina database può essere eseguito.
- Nella struttura della console, fare clic con il nuovo server WINS e quindi selezionare Ripristina database dal menu di scelta rapida.
- La finestra di dialogo Sfoglia per cartelle apre.
- Passare al percorso della cartella che è stata utilizzata per memorizzare il database WINS di backup precedente.
- Fare clic su OK.
- WINS proventi per ripristinare il database.
- Il servizio WINS viene automaticamente riavviato.
|
Bookmark Proteggere i server WINS

