动态访问控制(分类) - Windows Server 2012 技术白皮书

嚯嚯 发表于2020-08-21 09:53
浏览次数:
在手机上阅读
目录
此文章约为1967字,阅读需要5 分钟

动态访问控制(分类) - Windows Server 2012 技术白皮书

Windows Server 2012 的动态访问控制,为 IT 专业人士提供了新的方式来控制文件数据的访问,并实现法规遵从。它提供了新一代的授权和审计控制,使用分类功能,让您对文件服务器上的非结构化数据管理。

到现在为止,文件安全控制在文件和文件夹级别。用户日常管理着文件安全,IT 专业人士拥有的控制权很少。然而在所有 Windows Server 2012 文件服务器上,通过使用动态访问控制,您可以在域级别建立和实施安全策略,不管用户的操作,强制限制对敏感文件的访问。例如,如果一个开发工程师意外地将机密文件发布到一个公开的共享文件夹中,这些文件依然受到保护,防止未经授权用户的访问。

此外,安全审计功能也比以往更加强大,并且审计工具使得常见标准的合规更易证明,如访问 HBI (卫生和生物医学信息)的信息标准,定期监控。

Windows Server 2012 提供了以下新的和增强的方式,控制您的文件访问,为授权用户提供所需资源。下文将详细介绍这些功能。

  • 分类。使用改进的文件分类基础架构,自动和手动实现文件分类。通过几种不同的方式,可以对组织中文件服务器上的文件,手动或是自动的应用标签。
  • 控制。通过集中访问控制实现信息治理。通过应用名为中央访问策略(CAPs)的安全网络策略,可以控制机密文件的访问。CAPs 是 Active Directory 的一个新功能,使您能够定义非常详尽的要求,在授予访问机密文件时,强制执行这些要求。例如,通过定义用户的雇佣关系,全职或是承包商,访问方式,受管理的计算机或是访客等等,您可以决定哪些用户可以访问组织内包含健康信息的文件。你甚至可以要求使用智能卡提供双因素认证。当用户访问文件或是共享有问题时,中央访问控制还提供了自动化辅助修复访问拒绝的能力。
  • 审计。法规分析和遵从的文件访问审计。通过使用中央审计策略,您可以审计对于文件的访问,例如,验证谁己经或试图获得高度敏感文件的访问权限。
  • 保护。基于分类的加密。你可以通过应用权限管理服务(RMS),使用 RMS 加密敏感的 Microsoft Office文档,实现自动保护。例如,您可以配置 DAC 自动应用 RMS 保护所有包含HIPAA信息的文件。此功能需要用到企业中现有的RMS环境。

DAC是建立在以下的技术:

  • 一个新的可以处理条件表达式和中央策略的 Windows 授权和审计的引擎。
  • 支持 Active Directory 域服务中用户声明和设备声明的 Kerberos。
  • 文件分类基础架构(FCI)的改进。
  • RMS可扩展性的支持,使合作伙伴可以提供解决方案,加密第三方文件。

你可以使用 DAC API 扩展这些技术,并创建自定义的分类工具,审计软件等。

分类

建立安全文件访问策略的第一步是标识文件,然后通过文件包含的信息应用标签来分组文件。在 Windows Server 2012中 ,将通过以下四种方式之一为文件应用标签:

  • 基于位置。当一个文件存储在文件服务器上,它继承来自于父文件夹的标签。文件夹的标签由文件夹所有者指定。
  • 手动。通过 Windows 8 的文件浏览器接口或数据访问程序,用户和管理员可以为文件手动应用标签。
  • 自动。 依据文件的内容,Windows Server 2012 能够自动的为文件应用标签。为大量文件应用标签时,这种方式是非常有效的。
  • 通过应用程序的 API。应用程序可以对它管理的文件调用 APIs 来应用标签 。例如,可以通过业务软件或是数据管理软件,将信息保存在文件服务器上并应用标签。



Windows Server 2012 技术白皮书 - 目录
 存储和可用性  存储和可用性(简介)
 存储与可用性的挑战
 减少计划内维护的停机时间
 扫描、隔离,并响应非预期服务器故障
 动态响应服务器的故障
 实施有关存储、性能、网络以及服务器的改进
 Windows Server 2012 解决方案矩阵
 内存错误隔离
 网卡捆绑
 SMB
 适用于远程 SMB 文件共享的 VSS
 通过在线扫描与修复改善 NTFS 可用性
 卸载数据传输(ODX)
 块访问iSCSI Software Target Server
 Resilient File System(ReFS)
 存储空间
 Hyper-V 的聚合光纤通道
 用最小停机时间移动虚拟机的存储
 DHCP 故障转移
 故障转移群集
 SMB 透明故障转移
 群集共享卷
 SMB 扩展
 NFS 高可用透明故障转移
 iSCSI Software Target Server 透明故障转移
 群集感知更新
 在线备份
 Hyper-V 复制
 自动精简配置与 Trim
 重复数据删除
 服务器管理  服务器管理(简介)
 Server Manager 技术描述
 与其他服务器角色集成
 跨多台服务器的服务器角色管理
 远程桌面服务配置
 最小的性能影响
 Windows PowerShell 3.0 技术描述
 身份与安全  Windows Server 2012 中安全和身份标识的改进
 动态访问控制(分类)
 访问控制
 安全审计
 动态访问控制(保护)
 简化管理
 克隆部署
 更加安全的虚拟化域控制器
 Windows PowerShell 脚本自动生成
 Active Directory 域中客户端的激活
 组托管服务帐户
 Hyper-V 可扩展虚拟交换机实现多租户安全和隔离
 远程访问  Windows Server 2012 中的远程访问
 DirectAccess
 路由和远程访问服务
 集成的远程访问服务器角色
 Direct Access 和 VPN 集成(需求)
 BranchCache 的改进(简介)
 BranchCache 技术描述
 BranchCache的改进(需求)
 远程桌面服务新增功能和优化改进
 远程桌面服务架构一览
 基于场景的部署
 RemoteApp 和桌面的集中式发布
 智能补丁
 Hyper-V over SMB2
 RemoteFX 改进
 用户配置磁盘
 Windows Server 2012 R2
 微软虚拟桌面基础架构 ( VDI )
 助力中小企业实现并保持精益运营
276 个用户觉得很有用

uc电脑园提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。

如此好文,分享给朋友

图片来源:网络

大家正在看
发表评论
验证码:
评论列表
共0条