Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Windows 7システムチュートリアルについて >> Windows7のEnterprise Editionは、新しいセキュリティ機能を格納する方法を詳細

Windows7のEnterprise Editionは、新しいセキュリティ機能を格納する方法を詳細

  



によってエンタープライズ・ストレージが良いヘルパーです:ドライブ暗号化
それは理にかなっては、BitLocker(ドライブの暗号化は)ないです既にWindows Vistaで表示された新機能、。しかし、Windows 7で、ここでの関心の度合いは、Windows Vistaよりも実際に高くなっているので、ビジネスユーザーが関心に興味を持っていません前に、それはまだ多くの価値があります。 BitLockerは、データ暗号化機能は、ディスクレベルのアセンブリを提供され、BitLockerを理解するために、あなたは、その前任者のEFS(暗号化ファイルシステム、暗号化ファイルシステム)を理解する必要があります。我々はすべて知っているように、NTFSは、性能、信頼性、ディスク容量の使用率を向上させるためには、オペレーティングシステムのWindows NTおよびメタデータと高度なデータ構造を使用するために、後に、サポートの標準ファイルシステムであり、そのようなEFSなどいくつかの追加の拡張機能を提供し、 。 Windows 2000 /XP /Server 2003では、ユーザーがNTFSディスクボリュームに保存されたファイルやフォルダのフォルダの暗号化操作を実行するために助けることができるEFS、装備されています。ハードドライブ上のファイルは鍵が解読されていないため、ハッカーは、ハードディスク上のファイルへのアクセスを得ることができたとしても、EFSを使用して暗号化されている場合は、ファイルが使用できなくなります。

もちろん、EFSは、あなたが保護するために、このツールを使用することができますBitLockerで、1.5ギガバイトNTFSシステムパーティション活性よりも少ないと50ギガバイトのブートパーティションよりも高いが、EFS暗号化することができない、無敵ではありません。使用EFSユーザーが選択的に重要なファイルやフォルダの数が暗号化されていることができ、およびBitLockerはドライブ全体のフォルダの暗号化のすべてのファイルに無条件で、BitLockerはするEFSが良いの不正アクセスをすることができ、いくつかの欠点を補うことができますコントロール。

デフォルトでは、Windowsオペレーティングシステムは、BitLockerの機能を起動しません。システムパーティション(コンピュータの起動に必要なファイルが含まれる)とする(Windowsが含まれている)オペレーティングシステムパーティション、オペレーティングシステムパーティションが暗号化され、システムパーティション:WindowsののBitLocker暗号化を使用するには、ドライブの取り付けを行うために、コンピュータは2つのパーティションを持っている必要がありますコンピュータが起動できるように、それは、暗号化されていないままになります。コンピュータが自動的にシステムパーティションを作成するために、ディスクの空き容量200MBのを使用するWindows 7のBitLockerでのシステムパーティションがない場合は、システムパーティションは、システムのドライブ文字を割り当てられ、&'されません。コンピュータ'のフォルダは表示されませんシステムパーティション。あなたは、次のハードウェアデバイスのいずれかを持っている必要がありますので、Windowsのドライブ(OSドライブ)暗号化の時には、BitLockerは、ハードディスクの外に保存され、独自の暗号化と復号化キーのハードウェアデバイスになります。信頼できますコンピュータの(TPM)のいずれかのプラットフォームモジュール(多くのコンピュータに高度なセキュリティ機能をサポートしている特殊なマイクロチップを有するもの); Uまたはリムーバブルハードディスク。

オペレーティングシステムの機能BitLockerのパーティションの開始時に、この機能は、これらの機能に異常が変更されている場合、BitLockerは自動的に意志監視するために、スタートアップコンフィギュレーションファイルにディスクエラーのシリーズ、BIOSの変更、およびその他の変更可能このディスクがロックされています。そして、システム管理者があらかじめ設定にこのドライブのロックを解除するキーを使用することができます。これは、盗難からデータの損失を防止したり、ハッカーの攻撃を防ぐのに役立つ役割です。そして、BitLockerをロックすることは容易にそのようなUディスクまたはリムーバブルハードディスクなどのような重要なデータポータブルストレージデバイスを、見ることができます。

エンタープライズアプリケーションの小さな執事:AppLockerの

のAppLocker(アプリケーション制御ポリシー)AppLockerの管理者が容易に構成することができます使用して、新しく追加されたWindows 7のセキュリティ機能です。例えば、QQ.exe実行可能ファイルが無AppLockerの管理の前に、すべてのユーザーがプログラムを使用することができますが、アプリケーション制御ポリシーの設定を行った後、ユーザーがプログラムを使用することはできません制限されています。スタート→実行'、グループポリシーエディタを開くにgpedit.mscと入力して[

具体的な方法は、&'開くことです。コンピュータの構成→ Windowsの設定→セキュリティ設定→アプリケーションコントロール'&'の左ペインで開くためには、AppLockerのグループポリシーの設定項目&mdashを見ることができます;—'実行可能ファイルの規則',' Windowsインストーラのルール'と'スクリプトルール'三種類、右クリックして、新しいルールがルールのそれぞれに作成することができ、ユーザーが自分のニーズに応じた動作の適切なルールを作成することができます。右クリックして'実行可能ファイルの規則→新しいルール&'を作成;、ポイント'次'、&'をクリックし、選択'ダイアログボックス中点&'でボタン;スーペリア'、&'をクリックしてください。今検索'、ユーザーを見つけることは、あなたが後でルールに参加するユーザーを制限するために決定することができ、無効にしたいです。無効は、オブジェクトQQ.exe、'&の最後の点に向けることができる;&'を作成、することができます。
は、

ウイルスフラッシュの拡散を防ぐために、あなたはAutorun.infファイルを実行することはできません。この点に関して、選択した' '&'&を拒否;スクリプトルール'→'新しいルール&'を作成し、ポップアップウィンドウで、選択'著作権'→'ユーザーまたはグループ'を選択&'で;みんな','次'の条件を作成する&'を選択し、パス'、'パス'ボックス、入力した'?:\\ AUTORUN.INF'、ポイント&'を続けて、次の'、最終ポイント'作成&'は、することができます。

などのユーザーとしては、デフォルトのルールのAppLockerの様々なタイプを設定する彼らの実際の状況に応じて、あなたは、通常のシステムプログラムを防ぐことができ、ウイルス、トロイの木馬を使用することである、それは非悪意あるプログラムの通常のチャネルを介してコンピュータに侵入することを防止することができます実行します。

一定期間のホット販売した後、Windows 7およびWindows Server 2008 R2は、包括的なエンタープライズコンピュータが定住しています。より良いビジネスユーザーのニーズを満たすためには、マイクロソフトのWindows 7のEnterprise /UltimateおよびWindows Server 2008 R2では、メモリ、ネットワーク・アクセス、セキュリティ、およびその他の機能の大規模な量、エンタープライズアプリケーションのための新しいツールを導入しています。 ??? BranchCacheの

Microsoftによると:そして、このような典型的でない機能が正確に

業務効率乗数それが
エンタープライズアプリケーションを提供します、これはどんな効果を持っていないものを、それを使用する方法、分岐キャッシュ(分岐キャッシュ)は、エンタープライズクラスのWindows 7とWindows Server 2008 R2の新機能を提供し、この機能が有効になっている、あなたはの権限の下でいつものようにデータにアクセスし、WAN(ワイドエリアネットワーク)で初めて、再び訪問するのアクセスを必要とすることができるとき、あなたは、最寄りの部門の状況を確認するために、別のクライアントに応じて同じコンテンツにアクセスすることができます。最寄りによるこの訪問は、ネットワーク帯域幅の利用率を向上させ、リモートオフィスのネットワークアプリケーションのパフォーマンスを向上させながら、企業ネットワークの帯域幅の占有率を減らすことができます。分散キャッシュ(分散キャッシュ)のための1、ホスト型キャッシュ(ホスト型キャッシュ)のための他:

分岐キャッシュは、2つの動作モードがあります。アドホックネットワークと同様のモードを、ポイントツーポイントを使用してキャッシュを分散、あなたは小さなアプリケーション分野で高速なアクセス速度を得ることができます。他の人が同じコンテンツへのアクセスを必要とするように、Windows 7クライアントは、Windows Server 2008 R2を実行しているローカルコンピュータに内容をコピーすることができ、中心APモードに似たキャッシュサーバ/クライアントアーキテクチャ、ホステッド、クライアントは、ローカルサーバーを指示することができるようになりますデータへのアクセス、元のサーバーにはもはや依存。支店キャッシュを使用するには、すべてのサーバー・システムがWindows Server 2008 R2である必要があり、すべてのクライアントは、Windows 7を使用する必要があります。

ユーザーは支店キャッシュクライアントを管理するために、グループポリシー設定またはnetshコマンドラインスクリプトユーティリティを使用することができます。 (クライアントコンピュータの指定されたキャッシュサイズを、分散キャッシュモードまたはホスト型キャッシュモードを選択し、支店のキャッシュが有効になっている(デフォルトでは無効になっている):あなたは支店キャッシュ設定クライアント上の次のタスクを実行するためのツールのいずれかを使用することができます分散キャッシュモード)、ハード・ディスク・ドライブのための5%までの支店のキャッシュ・デフォルト・キャッシュ、指定されたホスト型キャッシュの場所(ホスト型キャッシュモデル)。この設定を使用するときは、この点では、Windowsのシステムは、詳細な視覚的なセットアップ手順を与え、あなたは指示に従ってセットアップを完了することができるようになります。

そのブランチキャッシュ(BranchCacheの)関数を示し秒だけ2秒かかったが、47秒でエンタープライズリモートサーバーファイルから初めて3メガバイトをダウンロードし、Microsoftのテスト、によると、効率、その支店および中規模エンタープライズアーキテクチャ便利です。圧縮、冗長性の除去、輸送の最適化、キャッシングと確実高性能アプリケーションは、エンドユーザが、ブランチサーバ統合、ストレージ統合とエンタープライズのバックアップインフラストラクチャへの簡単な方法を提供するコンテンツ配信関節加速アプリケーションによる。

新しいエンタープライズアクセスのセキュリティ:DirectAccessの

のDirectAccess(ダイレクトアクセス)また、Windows 7とWindows Server 2008 R2でのエンタープライズ・アプリケーションに新機能を提供します。この機能を使用すると、VPNを確立する必要なく、ネットワークの外部のユーザーは、高速、企業のファイアウォールのリソースからの安全なインターネットの直接アクセスの場合の接続を(仮想プライベートネットワークは、VPNのコアは、仮想プライベートネットワークを作成するために、公共ネットワークを使用することです)。

DirectAccessの機能は、それを実現する方法です?この機能を実現するためには、DirectAccessでは、IPv6技術の特性の一部を利用しています。我々はすべて知っているように、開発のIPv6の初期段階では、どのように地元の純粋なIPv6ネットワーク&'を大量に作るために、経由' IPv6ネットワークとIPv4ネットワークとの間で、技術、従来のIPv4バックボーンネットワークは、相互運用性を実現するために、それは、この目的のためにIPv6の'?トンネル&'登場しましたトンネルの入り口は、IPv6のルータ・データ・パケットは、IPv4にカプセル化され、IPv6ネットワークは、同様の島を接続することができるように、次に、抽出された宛先ノードへのトンネルIPv6パケットの出口で転送されます。

DirectAccessでは、管理者ができるように開放した後、クライアント上で通常のIPv4ネットワーク接続でDirectAccessサーバーおよびIPv6トンネリング作業の確立につながることが、この技術を利用しましたユーザーがログオンする前に、関連するコンピュータの管理、プロセス内のDirectAccessサーバーは、ネットワーク(すなわちゲートウェイ)外の情報の伝達に大きな役割を果たしています。良い暗号化と認証を取得するためには、DirectAccessのは、IPパケット(パケット)の方法の情報信号への単位のために必要なのIPsec(インターネットプロトコルセキュリティ)プロトコルスイートにはIPv4、IPv6でのオプションを使用します安全な通信を確保するために情報パケットの送信の間、防止する、または改ざんするために暗号化されています。
は、

マイクロソフトによると、アプリケーションのDirectAccessは、未登録の場合は、リモート企業ユーザーが、また、お使いのコンピュータ上でインターネットを通じて、管理、および強力なセキュリティを持っています。この機能は、たとえば、モバイルワーカーの生産性、作業環境を提供し、顧客サービスの従業員が内部、外部にある、または外部の会議に関連する情報を検索するために、あなたはノートパソコンを介してインターネットへのアクセスを必要とせずにVPN接続を確立することができます高速、安全な企業のファイアウォールのリソースに直接アクセスする場合には

Copyright © Windowsの知識 All Rights Reserved