Securizando Servidores WINS
Servidor WINS Papel Questões de segurança
Um servidor WINS é um reforço nome NetBIOS servidor que pode resolver nomes computador NetBIOS em endereços IP. A base de dados WINS hospedados no servidor WINS é utilizado para armazenar e manter computador nomes NetBIOS para endereços IP mapeamentos. WINS registos computador nomes NetBIOS e, em seguida, armazena esses registos nome cliente na base de dados WINS.
Um servidor WINS é basicamente necessário se existem aplicações que requerem WINS para a resolução de nomes para operar corretamente. O WINS é também tipicamente necessária se todos os seus domínios não foram atualizados para o Active Directory, e os clientes não estão executando o Windows 2000 ou posterior.
Um dos mais comuns problemas de segurança com o WINS é que os nomes NetBIOS e endereços IP informações podem ser erroneamente enviado através de redes públicas. Para evitar que os nomes NetBIOS e endereços IP a partir de informações a ser interpretado, considere o uso de túneis VPN IPSec ou informações seguras WINS comunicação.
Algumas estratégias de segurança para garantir WINS servidores estão listadas aqui:
- Fisicamente seguro seus servidores WINS.
- Considere executar dois servidores WINS para permitir tolerância a falhas para a resolução de nomes. O servidor WINS secundário seria utilizado para a resolução de nomes quando o servidor WINS primário está indisponível ou sob ataque.
- O sistema de arquivos NTFS devem ser utilizados para proteger os dados sobre o volume do sistema.
- Aplicar e manter uma forte proteção contra vírus solução. Patches de software devem ser actualizados.
- Todos os serviços e aplicações que não sejam utilizados em seu servidor WINS deve ser suprimida ou desinstalados.
- Você deve executar tarefas administrativas sobre os servidores WINS com a menor quantidade de privilégios necessários.
- Você deve configurar o seu firewalls e roteadores para restringir o acesso ao servidor WINS só para o sector privado rede interna.
- É recomendado que você use autenticação Kerberos para verificar antes de permitir que identifica conexões para o servidor WINS a ser estabelecida.
- Para garantir ainda mais o servidor WINS pode utilizar ou túneis VPN IPSec para garantir a comunicação de dados WINS.
- Considere reservar e utilizar um endereço IP estático para quaisquer servidores WINS cujo funcionamento é essencial para o funcionamento da organização. Esta estratégia evita pessoas não autorizadas de utilizar o endereço IP do servidor WINS para obter informações sobre o endereçamento IP da rede interna.
- Você deve acompanhar regularmente atividade servidor WINS através do exame dos registros WINS. Você também pode visualizar servidor WINS WINS estatísticas para acompanhar o desempenho do servidor.
Fazer backup e restaurar o WINS Database
Recomenda-se regularmente backup de dados do WINS hospedados em seu servidor WINS para que você possa restaurar a base de dados WINS, se necessário.
Você pode usar o console WINS gestão para realizar um backup manual do WINS banco de dados. Alternativamente, você pode programar para um backup automático dos dados do WINS. O Windows Server 2003 Volume Shadow Copy característica permite que você faça o backup de dados do WINS enquanto ela estiver online. Isso significa que você já não tem que primeiro parar o serviço WINS executando em seu servidor WINS antes de poder iniciar um servidor WINS backup de dados.
Para fazer backup manualmente o WINS banco de dados,
- Clique em Iniciar, Ferramentas Administrativas e, em seguida, clique em WINS para abrir o console WINS gestão.
- Na árvore do console, clique com o botão direito do servidor WINS cujos dados você deseja fazer o backup e, em seguida, selecione Backup Database no menu de atalho.
- O Navegar Por Pasta diálogo aberto.
- Se pretender criar uma nova pasta para armazenar o backup de dados WINS, clique no botão Criar Nova Pasta. Forneça um nome para a nova pasta.
- Se você deseja armazenar o backup de dados WINS em uma pasta existente, você tem de percorrer para que a pasta particular.
- Clique em OK para iniciar o backup de dados do WINS.
- Clique em OK quando aparecer uma mensagem, indicando que o banco de dados backup foi concluído com êxito.
Para restaurar o WINS banco de dados,
- Clique em Iniciar, Ferramentas Administrativas e, em seguida, clique em WINS para abrir o console WINS gestão.
- Na árvore do console, clique com o botão direito do servidor WINS cujos dados você deseja restaurar, e selecione Todas as tarefas e, em seguida, selecione Parar no menu de atalho. O serviço WINS tem de ser parado antes de qualquer base de dados repõe pode ser realizada.
- Na árvore do console, clique com o botão direito do servidor WINS novamente e, em seguida, selecione Restore Database no menu de atalho.
- O Navegar Por Pasta diálogo aberto.
- Navegue para a localização da pasta que foi utilizada para armazenar o backup de dados WINS anterior.
- Clique em OK.
- WINS produto para restaurar o banco de dados.
- O serviço WINS é automaticamente reiniciado.
|
Bookmark Securizando Servidores WINS

