国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

SharePoint安全性:保護(hù)SharePoint部署的基礎(chǔ)知識

企業(yè)動態(tài)
即使毫無經(jīng)驗的管理員也可以在幾個小時內(nèi)成功部署 Microsoft Office SharePoint Server 2007。盡管基本的部署確實能夠正常使用,但是它很可能未經(jīng)過相應(yīng)的配置以實現(xiàn)最佳安全性。SharePoint Server 2007 是一種很容易安裝、但很難正確安裝的應(yīng)用程序。

即使毫無經(jīng)驗的管理員也可以在幾個小時內(nèi)成功部署 Microsoft Office SharePoint Server 2007。盡管基本的部署確實能夠正常使用,但是它很可能未經(jīng)過相應(yīng)的配置以實現(xiàn)最佳安全性。SharePoint Server 2007 是一種很容易安裝、但很難正確安裝的應(yīng)用程序。

使得安全性極具挑戰(zhàn)性的原因是 SharePoint 2007 試圖通過一款產(chǎn)品來滿足所有人的所有需要。SharePoint 2007 是一款 Web 應(yīng)用程序,但您也可以將其當(dāng)作協(xié)作工具、文檔服務(wù)器,甚至開發(fā)框架。SharePoint 的抽象和高度可定制的本質(zhì)使得很難保護(hù)其安全。

正如您可能已經(jīng)指出的那樣,沒有什么神奇的解決方案可以保護(hù) SharePoint 的安全。每一個 SharePoint 部署都是獨特的,因此不可能有什么“萬能型”的解決方案。但是,有一些基本的方法適用于所有部署。

如果您曾經(jīng)創(chuàng)建過 SharePoint 站點,您一定知道 SharePoint 采用了模塊化設(shè)計,它提供了一些構(gòu)造塊,用于創(chuàng)建 SharePoint 站點、站點集合、列表、庫等等。談到安全性,您可以充分利用這種模塊化的本質(zhì)。

具體的思路是重點保護(hù) SharePoint 部署中各個組件的安全。SharePoint 的模塊化本質(zhì)意味著您的部署通常需要許多單獨的 SharePoint 服務(wù)器。因此,如果您希望保護(hù)部署的安全,就必須保護(hù)這些單獨的服務(wù)器的安全。

SQL Server

SharePoint 列表和庫中包含的所有數(shù)據(jù)均存儲在基礎(chǔ) SQL Server 數(shù)據(jù)庫中,后者還存儲了大部分 SharePoint 配置設(shè)置。很明顯,正確保護(hù) SQL Server 的安全是至關(guān)重要的。

小型組織通常將 SQL Server 和 SharePoint 安裝在同一臺服務(wù)器上,以便降低服務(wù)器硬件的成本。但是,無論是從安全性還是從性能的角度來看,將 SQL Server 和 SharePoint 部署在一臺公用的機(jī)器上都不是一個好主意。

IT 安全中的一條最基本的概念是盡可能減少服務(wù)器的受攻擊面。如果 SQL 和 SharePoint 位于同一臺服務(wù)器上,該服務(wù)器的受攻擊面就會非常大。因此,我的第一條建議是在專用的機(jī)器上運行 SQL Server。如果專用的 SQL Server 超出了您組織的預(yù)算,可以考慮使用服務(wù)器虛擬化技術(shù)來隔離 SQL 和 SharePoint。

另一個好主意是禁用所有不使用的服務(wù)和組件。基本的 SharePoint 部署需要使用 SQL Server 的數(shù)據(jù)庫引擎、SQL Server 代理和 SQL Server 瀏覽器組件。更高級的安裝可能需要全文索引、分析或報告服務(wù)。

如何確定您要禁用哪些功能?Microsoft 提供了一個名為 SQL Server 外圍應(yīng)用配置器(如圖 1 所示)的工具,可以幫助您完成此過程。此工具用于分析您的 SQL Server 實施并禁用任何未使用的功能。您應(yīng)該在 SharePoint 正常運行后運行此工具。

若要訪問此工具,請從服務(wù)器的“開始”|“所有程序”|“Microsoft SQL Server 2005”|“配置工具”菜單中選擇“SQL Server 外圍應(yīng)用配置器”選項。

圖 1 SQL Server 外圍應(yīng)用配置器可幫助您找出可以禁用哪些組件和服務(wù)。

您還應(yīng)該慎重考慮為 SQL Server 安全性選擇的身份驗證方法。盡管您可以選擇混合模式或 Windows 身份驗證模式,但是您應(yīng)該盡可能將 SQL Server 配置為使用 Windows 身份驗證。Windows 模式比混合模式更安全,因為它在身份驗證過程中使用 Kerberos 安全協(xié)議。而且,由于 Windows 身份驗證使用域用戶帳戶,因此您在 Active Directory 中建立的任何密碼策略仍然生效。

服務(wù)帳戶

管理員在部署 SharePoint 2007 時犯的最大的安全錯誤之一是他們沒有正確配置服務(wù)帳戶。如果您曾經(jīng)安裝過 SharePoint 2007,您肯定知道,在部署和配置過程中會多次要求您提供服務(wù)帳戶。

管理員經(jīng)常會創(chuàng)建一個單獨的服務(wù)帳戶,然后在整個 SharePoint 安裝過程中使用該帳戶。盡管所獲得的 SharePoint 服務(wù)器能夠正常使用,但是此方法從安全角度來看是有風(fēng)險的。

問題在于:只要您向 SharePoint 提供服務(wù)帳戶,都會向該帳戶授予執(zhí)行當(dāng)前任務(wù)的權(quán)限。SharePoint 僅僅向帳戶提供執(zhí)行其工作所需的權(quán)限,而不會提供更多權(quán)限。但是如果您在整個部署過程中多次使用同一個服務(wù)帳戶,最終該帳戶就會擁有過多的權(quán)限,因為在您每次使用時,它都會獲得更多權(quán)限。以后就可能會有人利用這些過多的權(quán)限在 SharePoint 服務(wù)器上運行代碼,進(jìn)而控制服務(wù)器。

對于如何規(guī)劃 SharePoint 所使用的帳戶結(jié)構(gòu),存在大量相互矛盾的信息,甚至很難確認(rèn)哪些是推薦的最佳做法。毫無疑問,如果您執(zhí)行基本的 SharePoint 部署,建議最少使用五個單獨的帳戶。

此外,還建議您單獨創(chuàng)建一個特殊的用戶帳戶,專門用于安裝 SharePoint 和 SQL Server。管理員的常見做法是在部署 SharePoint 時,使用自己的個人帳戶或域管理員帳戶進(jìn)行登錄。從安全角度來看,使用現(xiàn)有帳戶可能是一個錯誤,因為該帳戶將被授予更多權(quán)限,以便完成安裝過程。

如果您決定使用專用的安裝帳戶,則必須使該帳戶成為每臺 SharePoint 服務(wù)器上的本地管理員組的成員。您還必須使該帳戶成為 SQL Server 登錄組的成員,從而使該帳戶能夠登錄您的 SQL Server 實例。

最后,您需要向該帳戶授予 SQL Server 上的“SQL Server 數(shù)據(jù)庫創(chuàng)建者”和“SQL Server 安全管理員”角色。這些角色使得該帳戶有權(quán)創(chuàng)建和修改數(shù)據(jù)庫以及管理 SQL Server 的安全性。這些特殊權(quán)限是建議使用專用的用戶帳戶的根源。

除了創(chuàng)建專用于 SharePoint 安裝過程的帳戶以外,您還必須創(chuàng)建其他一些服務(wù)帳戶:

數(shù)據(jù)庫訪問帳戶。這是 SharePoint 用來與 SQL Server 數(shù)據(jù)庫通信的帳戶。

SharePoint 搜索服務(wù)帳戶。SharePoint 搜索服務(wù)將使用此帳戶把內(nèi)容索引文件寫入索引服務(wù)器,以及把索引信息復(fù)制到服務(wù)器場中存在的任何查詢服務(wù)器。

內(nèi)容訪問帳戶。此帳戶用于在特定的共享服務(wù)提供程序內(nèi)遍訪內(nèi)容。在有些情況下,您可能需要創(chuàng)建多個內(nèi)容訪問帳戶,以便分別遍訪多個內(nèi)容源。

應(yīng)用程序池服務(wù)帳戶。此帳戶由 IIS 內(nèi)的工作進(jìn)程使用。池內(nèi)的 Web 應(yīng)用程序必須能夠訪問 SharePoint 內(nèi)容數(shù)據(jù)庫,并且“應(yīng)用程序池標(biāo)識”帳戶也利用了此進(jìn)程。

SQL Server 服務(wù)帳戶。SQL Server 也需要一個服務(wù)帳戶,您應(yīng)該為此目的使用一個專用的帳戶。

更加高級的 SharePoint 部署可能需要使用更多服務(wù)帳戶。本文末尾的“相關(guān)內(nèi)容”部分中有一個鏈接指向一篇 TechNet 文章,該文章提供了您可能需要的其他服務(wù)帳戶的相關(guān)詳細(xì)信息。

命名約定

到現(xiàn)在為止,您可以看到,在開始部署 SharePoint 之前就需要創(chuàng)建大量帳戶。確保順利完成部署的一項技巧是在您創(chuàng)建服務(wù)帳戶之前先確定它們的命名約定。

您可以使用不同的方法來建立服務(wù)帳戶命名約定,但是應(yīng)該遵循一些基本的規(guī)則。建議盡可能使用描述性的名稱,并花時間記錄所選的名稱及其目標(biāo)用途。例如,您可以將 SharePoint 搜索帳戶命名為類似 SPT_Search 的形式。

不拼寫出 SharePoint,是由于存在一些舊的限制。Windows 允許用戶名的總長度超過 100 個字符,但是每個用戶名的長度不能超過 16 個字符。長用戶名偶爾會由于舊的硬件或軟件而導(dǎo)致意外的問題。盡管這種情況很少見,但確實存在,因此最好堅持使用短用戶名。

請注意,盡管我建議使用描述性的服務(wù)帳戶名稱,而且這種名稱確實會使管理員的工作更加輕松,但是這么做并非總是能提供最佳安全性。服務(wù)帳戶是黑客中意的目標(biāo),因為它們比普通用戶帳戶擁有更高的權(quán)限。它們經(jīng)常使用靜態(tài)的、一成不變的密碼。對于這種情況,您可能需要考慮隱藏您的服務(wù)帳戶。如果您這么做,務(wù)必記錄服務(wù)帳戶的名稱和功能。

加密流量

在規(guī)劃 SharePoint 部署時,管理員花費大量時間來設(shè)計服務(wù)器的體系結(jié)構(gòu)。有時候會忽略的一個要素是公鑰基礎(chǔ)結(jié)構(gòu) (PKI)。您需要在部署 SharePoint 之前準(zhǔn)備好 PKI,這樣才能正確加密 SharePoint 流量。SharePoint 服務(wù)器與最終用戶之間的 HTTP 流量必須進(jìn)行 SSL 加密(使用 HTTPS)。

同樣,SharePoint 服務(wù)器之間的流量也應(yīng)該使用 IPSec 進(jìn)行加密。這兩種加密均依賴于證書和基礎(chǔ) PKI 結(jié)構(gòu)。

這些最佳安全做法并不全面。但是,要盡可能保護(hù) SharePoint 安裝的安全,它們是一個好的開頭。

原文出處

文章來源:微軟TechNet中文網(wǎng)

【編輯推薦】

  1. SharePoint 2010 部署:為升級到 SharePoint 2010 做好準(zhǔn)備
  2. 一位微軟MVP的SharePoint 2010體驗筆記
  3. 帶你走進(jìn)SharePoint 2010的世界
責(zé)任編輯:yangsai 來源: 微軟TechNet中文網(wǎng)
相關(guān)推薦

2010-11-30 18:09:15

2010-12-15 15:28:18

2009-09-18 09:37:55

SharePoint保護(hù)數(shù)據(jù)

2009-09-18 09:08:10

SharePoint功

2023-02-24 11:42:35

2020-09-06 22:33:04

WPA身份驗證網(wǎng)絡(luò)安全

2021-02-21 09:33:19

Docker容器安全 應(yīng)用程序

2010-11-26 10:41:04

SharePoint

2020-06-11 10:38:04

云原生容器云平臺

2010-12-29 14:00:43

SharePoint 語言包

2010-12-15 15:46:43

SharePoint

2009-03-02 09:33:00

2011-03-07 09:12:26

2009-11-30 09:41:38

2010-11-26 10:59:28

SharePoint

2021-09-30 08:00:00

Kubernetes容器工具

2022-07-19 08:01:08

Azure云環(huán)境安全

2011-07-13 11:05:09

2011-07-13 11:11:59

2023-07-04 07:31:06

MapReduce數(shù)據(jù)處理編程模型
點贊
收藏

51CTO技術(shù)棧公眾號

国模精品一区二区三区色天香| 久久在线视频| 依依成人综合视频| 成人在线激情视频| 韩国精品久久久999| 神马影视一区二区| 久久综合九色综合久久久精品综合| 可以在线看的av网站| 污视频网站在线| 尤物在线网址| 欧美电影完整版在线观看| 欧美日韩成人综合在线一区二区| 99re精彩视频| 亚洲91视频| 欧美日韩中文字幕精品| 91精品综合久久久久久五月天| 伊人免费在线| 日韩精品91亚洲二区在线观看 | 在线亚洲高清视频| 国内精品**久久毛片app| 天天色综合社区| 乡村艳史在线观看| 一区二区中文视频| 亲子乱一区二区三区电影| 国产精品666| 国产乱理伦片在线观看夜一区 | 欧美性极品xxxx娇小| 国产福利精品视频| 免费免费啪视频在线观看| 97精品国产| 在线观看国产精品日韩av| 欧美污视频网站| 久久99国产精品免费| 亚州成人av在线| 国产精品论坛| 欧美性jizz18性欧美| 国产日韩成人内射视频| 久久av一区| 中文字幕精品av| 成年人视频在线看| 一区二区三区精品视频在线| 神马一区二区影院| 亚洲+变态+欧美+另类+精品| 国产精品福利电影一区二区三区四区| 久久久精品国产网站| 国产羞羞视频在线播放| 亚洲国产天堂久久国产91| 久久婷婷国产91天堂综合精品| 成人在线免费观看视频| 亚洲精品美女视频| 国产成人精品无码播放| 美女任你摸久久| 欧美激情xxxxx| 在线播放色视频| 久久久久久久欧美精品| 欧美久久一二区| 日韩视频在线观看国产| 成人羞羞视频播放网站| 狠狠干狠狠久久| 久草福利资源在线视频| 国产成人免费视频网站高清观看视频 | 三区精品视频| 日韩不卡一区| 日韩av快播网址| 亚洲天堂中文字幕在线观看| 亚洲成色999久久网站| 成人在线不卡| 日韩精品视频在线免费观看| 小明精品国产一区二区三区| 另类小说一区二区三区| 91亚洲一区精品| 欧美aⅴ一区二区三区视频| 国产精品香蕉国产| 欧美91在线| 97成人在线观看视频| 国产一区二区欧美日韩| 精品久久久久久久无码| 欧美精品激情在线观看| 亚洲人成网站色ww在线| 精品国免费一区二区三区| 性久久久久久久| 久久久久久日产精品| 国产调教视频一区| 91小视频免费看| 日韩一区欧美一区| 亚洲黄色小说网站| 色偷偷成人一区二区三区91| 色狠狠av一区二区三区| 一本一道综合狠狠老| 亚洲精品一二三四区| 亚洲综合视频在线| 欧美日韩中文字幕在线视频| 91精品欧美久久久久久动漫| 欧美一区二区私人影院日本| 欧美xxxx老人做受| 精品久久人人做人人爽| 亚洲激情图片一区| 久久精品一级爱片| 另类中文字幕网| 日韩一区欧美| 国产无遮挡裸体免费久久| av日韩中文| 在线免费观看黄| 中文字幕一区免费| 97影院理论| juliaann成人作品在线看| 手机在线视频你懂的| 亚洲 日韩 国产第一区| 国产精品乱码| 精品麻豆av| 亚洲精品女av网站| 国产99视频精品免费视频36| 精品一区二区电影| 亚洲欧美激情视频在线观看一区二区三区 | 国产在线欧美日韩| 欧美午夜宅男影院在线观看| 国产精品成人a在线观看| av资源种子在线观看| 91福利免费| 久久久天堂国产精品| 欧美福利视频网站| 亚洲色图激情小说| 欧美日韩亚洲丝袜制服| 从欧美一区二区三区| 乡村艳史在线观看| 精品3atv在线视频| 亚洲天堂一区二区| 国产成人精品免费视| 乱中年女人伦av一区二区| 在线中文字幕第一页| 中文日本高清免费| 久久精品国产精品青草色艺| 欧美大片日本大片免费观看| 一区二区在线观看视频| 免费看的黄色欧美网站| 99久热这里只有精品视频免费观看| 欧美寡妇性猛交xxx免费| 在线综合视频网站| 91高清视频免费观看| 欧美猛少妇色xxxxx| 一区二区三区黄色| 337p日本欧洲亚洲大胆精品 | 曰韩精品一区二区| 国产精品美日韩| 日韩电影一区二区三区四区| 亚洲免费播放| 亚洲女同同性videoxma| 在线中文字幕电影| 亚洲bt天天射| 欧美绝品在线观看成人午夜影视| 欧美日韩专区| 97蜜桃久久| 国产aaa一级片| 国产69精品久久久久9999| 亚洲一区免费视频| av不卡免费看| 自拍偷拍亚洲视频| 日韩欧美xxxx| 91免费视频网站| 精品少妇一区二区三区日产乱码| 成人看片黄a免费看在线| jizz国产精品| 国产精品久久久久久久龚玥菲| 中文字幕亚洲欧美在线 | 日夜干在线视频| 999国产在线视频| av毛片在线免费看| 佐山爱痴汉视频一区二区三区| 最近中文字幕免费mv| 中文字幕av免费专区久久| 欧美极品在线观看| 欧美成人视屏| 日韩精品―中文字幕| 国产精品av在线| 精品免费一区二区三区| 久久影院电视剧免费观看| 九九久久电影| 三级资源在线| 男女无套免费视频网站动漫| 97在线电影| 色久欧美在线视频观看| 亚洲女子a中天字幕| 日韩电影免费在线看| 精品乱码一区二区三区| 日韩欧美一级精品久久| 国产偷v国产偷v亚洲高清| 好看不卡的中文字幕| 国产伊人久久| 十九岁完整版在线观看好看云免费| 亚洲一区尤物| 国产精品国产福利国产秒拍| 欧美不卡视频一区| 一区二区免费在线| 国产精品1区2区3区在线观看| 91影院成人| 精品伊人久久| 成人性生交大片免费看网站| 天海翼一区二区三区四区在线观看| 大胆欧美熟妇xx| 丁香五月网久久综合|