精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SharePoint安全性:保護SharePoint部署的基礎知識

企業動態
即使毫無經驗的管理員也可以在幾個小時內成功部署 Microsoft Office SharePoint Server 2007。盡管基本的部署確實能夠正常使用,但是它很可能未經過相應的配置以實現最佳安全性。SharePoint Server 2007 是一種很容易安裝、但很難正確安裝的應用程序。

即使毫無經驗的管理員也可以在幾個小時內成功部署 Microsoft Office SharePoint Server 2007。盡管基本的部署確實能夠正常使用,但是它很可能未經過相應的配置以實現最佳安全性。SharePoint Server 2007 是一種很容易安裝、但很難正確安裝的應用程序。

使得安全性極具挑戰性的原因是 SharePoint 2007 試圖通過一款產品來滿足所有人的所有需要。SharePoint 2007 是一款 Web 應用程序,但您也可以將其當作協作工具、文檔服務器,甚至開發框架。SharePoint 的抽象和高度可定制的本質使得很難保護其安全。

正如您可能已經指出的那樣,沒有什么神奇的解決方案可以保護 SharePoint 的安全。每一個 SharePoint 部署都是獨特的,因此不可能有什么“萬能型”的解決方案。但是,有一些基本的方法適用于所有部署。

如果您曾經創建過 SharePoint 站點,您一定知道 SharePoint 采用了模塊化設計,它提供了一些構造塊,用于創建 SharePoint 站點、站點集合、列表、庫等等。談到安全性,您可以充分利用這種模塊化的本質。

具體的思路是重點保護 SharePoint 部署中各個組件的安全。SharePoint 的模塊化本質意味著您的部署通常需要許多單獨的 SharePoint 服務器。因此,如果您希望保護部署的安全,就必須保護這些單獨的服務器的安全。

SQL Server

SharePoint 列表和庫中包含的所有數據均存儲在基礎 SQL Server 數據庫中,后者還存儲了大部分 SharePoint 配置設置。很明顯,正確保護 SQL Server 的安全是至關重要的。

小型組織通常將 SQL Server 和 SharePoint 安裝在同一臺服務器上,以便降低服務器硬件的成本。但是,無論是從安全性還是從性能的角度來看,將 SQL Server 和 SharePoint 部署在一臺公用的機器上都不是一個好主意。

IT 安全中的一條最基本的概念是盡可能減少服務器的受攻擊面。如果 SQL 和 SharePoint 位于同一臺服務器上,該服務器的受攻擊面就會非常大。因此,我的第一條建議是在專用的機器上運行 SQL Server。如果專用的 SQL Server 超出了您組織的預算,可以考慮使用服務器虛擬化技術來隔離 SQL 和 SharePoint。

另一個好主意是禁用所有不使用的服務和組件。基本的 SharePoint 部署需要使用 SQL Server 的數據庫引擎、SQL Server 代理和 SQL Server 瀏覽器組件。更高級的安裝可能需要全文索引、分析或報告服務。

如何確定您要禁用哪些功能?Microsoft 提供了一個名為 SQL Server 外圍應用配置器(如圖 1 所示)的工具,可以幫助您完成此過程。此工具用于分析您的 SQL Server 實施并禁用任何未使用的功能。您應該在 SharePoint 正常運行后運行此工具。

若要訪問此工具,請從服務器的“開始”|“所有程序”|“Microsoft SQL Server 2005”|“配置工具”菜單中選擇“SQL Server 外圍應用配置器”選項。

圖 1 SQL Server 外圍應用配置器可幫助您找出可以禁用哪些組件和服務。

您還應該慎重考慮為 SQL Server 安全性選擇的身份驗證方法。盡管您可以選擇混合模式或 Windows 身份驗證模式,但是您應該盡可能將 SQL Server 配置為使用 Windows 身份驗證。Windows 模式比混合模式更安全,因為它在身份驗證過程中使用 Kerberos 安全協議。而且,由于 Windows 身份驗證使用域用戶帳戶,因此您在 Active Directory 中建立的任何密碼策略仍然生效。

服務帳戶

管理員在部署 SharePoint 2007 時犯的最大的安全錯誤之一是他們沒有正確配置服務帳戶。如果您曾經安裝過 SharePoint 2007,您肯定知道,在部署和配置過程中會多次要求您提供服務帳戶。

管理員經常會創建一個單獨的服務帳戶,然后在整個 SharePoint 安裝過程中使用該帳戶。盡管所獲得的 SharePoint 服務器能夠正常使用,但是此方法從安全角度來看是有風險的。

問題在于:只要您向 SharePoint 提供服務帳戶,都會向該帳戶授予執行當前任務的權限。SharePoint 僅僅向帳戶提供執行其工作所需的權限,而不會提供更多權限。但是如果您在整個部署過程中多次使用同一個服務帳戶,最終該帳戶就會擁有過多的權限,因為在您每次使用時,它都會獲得更多權限。以后就可能會有人利用這些過多的權限在 SharePoint 服務器上運行代碼,進而控制服務器。

對于如何規劃 SharePoint 所使用的帳戶結構,存在大量相互矛盾的信息,甚至很難確認哪些是推薦的最佳做法。毫無疑問,如果您執行基本的 SharePoint 部署,建議最少使用五個單獨的帳戶。

此外,還建議您單獨創建一個特殊的用戶帳戶,專門用于安裝 SharePoint 和 SQL Server。管理員的常見做法是在部署 SharePoint 時,使用自己的個人帳戶或域管理員帳戶進行登錄。從安全角度來看,使用現有帳戶可能是一個錯誤,因為該帳戶將被授予更多權限,以便完成安裝過程。

如果您決定使用專用的安裝帳戶,則必須使該帳戶成為每臺 SharePoint 服務器上的本地管理員組的成員。您還必須使該帳戶成為 SQL Server 登錄組的成員,從而使該帳戶能夠登錄您的 SQL Server 實例。

最后,您需要向該帳戶授予 SQL Server 上的“SQL Server 數據庫創建者”和“SQL Server 安全管理員”角色。這些角色使得該帳戶有權創建和修改數據庫以及管理 SQL Server 的安全性。這些特殊權限是建議使用專用的用戶帳戶的根源。

除了創建專用于 SharePoint 安裝過程的帳戶以外,您還必須創建其他一些服務帳戶:

數據庫訪問帳戶。這是 SharePoint 用來與 SQL Server 數據庫通信的帳戶。

SharePoint 搜索服務帳戶。SharePoint 搜索服務將使用此帳戶把內容索引文件寫入索引服務器,以及把索引信息復制到服務器場中存在的任何查詢服務器。

內容訪問帳戶。此帳戶用于在特定的共享服務提供程序內遍訪內容。在有些情況下,您可能需要創建多個內容訪問帳戶,以便分別遍訪多個內容源。

應用程序池服務帳戶。此帳戶由 IIS 內的工作進程使用。池內的 Web 應用程序必須能夠訪問 SharePoint 內容數據庫,并且“應用程序池標識”帳戶也利用了此進程。

SQL Server 服務帳戶。SQL Server 也需要一個服務帳戶,您應該為此目的使用一個專用的帳戶。

更加高級的 SharePoint 部署可能需要使用更多服務帳戶。本文末尾的“相關內容”部分中有一個鏈接指向一篇 TechNet 文章,該文章提供了您可能需要的其他服務帳戶的相關詳細信息。

命名約定

到現在為止,您可以看到,在開始部署 SharePoint 之前就需要創建大量帳戶。確保順利完成部署的一項技巧是在您創建服務帳戶之前先確定它們的命名約定。

您可以使用不同的方法來建立服務帳戶命名約定,但是應該遵循一些基本的規則。建議盡可能使用描述性的名稱,并花時間記錄所選的名稱及其目標用途。例如,您可以將 SharePoint 搜索帳戶命名為類似 SPT_Search 的形式。

不拼寫出 SharePoint,是由于存在一些舊的限制。Windows 允許用戶名的總長度超過 100 個字符,但是每個用戶名的長度不能超過 16 個字符。長用戶名偶爾會由于舊的硬件或軟件而導致意外的問題。盡管這種情況很少見,但確實存在,因此最好堅持使用短用戶名。

請注意,盡管我建議使用描述性的服務帳戶名稱,而且這種名稱確實會使管理員的工作更加輕松,但是這么做并非總是能提供最佳安全性。服務帳戶是黑客中意的目標,因為它們比普通用戶帳戶擁有更高的權限。它們經常使用靜態的、一成不變的密碼。對于這種情況,您可能需要考慮隱藏您的服務帳戶。如果您這么做,務必記錄服務帳戶的名稱和功能。

加密流量

在規劃 SharePoint 部署時,管理員花費大量時間來設計服務器的體系結構。有時候會忽略的一個要素是公鑰基礎結構 (PKI)。您需要在部署 SharePoint 之前準備好 PKI,這樣才能正確加密 SharePoint 流量。SharePoint 服務器與最終用戶之間的 HTTP 流量必須進行 SSL 加密(使用 HTTPS)。

同樣,SharePoint 服務器之間的流量也應該使用 IPSec 進行加密。這兩種加密均依賴于證書和基礎 PKI 結構。

這些最佳安全做法并不全面。但是,要盡可能保護 SharePoint 安裝的安全,它們是一個好的開頭。

原文出處

文章來源:微軟TechNet中文網

【編輯推薦】

  1. SharePoint 2010 部署:為升級到 SharePoint 2010 做好準備
  2. 一位微軟MVP的SharePoint 2010體驗筆記
  3. 帶你走進SharePoint 2010的世界
責任編輯:yangsai 來源: 微軟TechNet中文網
相關推薦

2010-11-30 18:09:15

2010-12-15 15:28:18

2009-09-18 09:37:55

SharePoint保護數據

2009-09-18 09:08:10

SharePoint功

2023-02-24 11:42:35

2020-09-06 22:33:04

WPA身份驗證網絡安全

2021-02-21 09:33:19

Docker容器安全 應用程序

2010-11-26 10:41:04

SharePoint

2020-06-11 10:38:04

云原生容器云平臺

2010-12-15 15:46:43

SharePoint

2011-03-07 09:12:26

2009-03-02 09:33:00

2010-12-29 14:00:43

SharePoint 語言包

2009-11-30 09:41:38

2010-11-26 10:59:28

SharePoint

2021-09-30 08:00:00

Kubernetes容器工具

2022-07-19 08:01:08

Azure云環境安全

2011-07-13 11:05:09

2010-05-18 17:24:36

IIS服務器

2011-07-13 11:11:59

點贊
收藏

51CTO技術棧公眾號

色一情一交一乱一区二区三区| 亚洲午夜精品久久久久久浪潮| 国产成人无码一区二区三区在线| 婷婷激情久久| 欧美三级在线播放| 亚洲欧美日韩精品久久久 | a在线观看免费视频| 麻豆电影在线播放| 国产69精品一区二区亚洲孕妇| 欧美最顶级的aⅴ艳星| 精品手机在线视频| 免费福利视频一区| 欧美精品在线观看播放| 4444在线观看| 国产二区视频在线观看| 岛国av在线一区| 国产一区二中文字幕在线看| 日韩精品一区二区三| 久久亚洲精品中文字幕蜜潮电影| 精品成人一区二区三区四区| www.久久久精品| 黄视频网站在线观看| 中文字幕在线观看一区二区| 精品一区二区日本| 亚洲风情第一页| 美女视频免费一区| 欧美在线一区二区三区四| 婷婷色中文字幕| 三级电影一区| 亚洲男女性事视频| 中文字幕视频观看| 国产精品xnxxcom| 欧美日韩中文一区| 欧美视频第三页| а√在线中文在线新版| 亚洲一区二区三区小说| 欧美日韩一级在线| 日本亚洲精品| 国产精品三级久久久久三级| 欧美人与性禽动交精品| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 国产乱码精品一区二区三| 国产精品美女在线观看| 亚洲高清在线看| 男人天堂欧美日韩| 91精品国产91久久久久久| 欧美日韩色视频| 99久久夜色精品国产亚洲狼 | 在线观看免费版| 国产三级精品在线| 日韩精品一区二区三区外面| 国产中文字幕在线观看| 久久视频一区二区| 日本午夜精品一区二区三区| 麻豆导航在线观看| 国产日本欧美一区二区| 水蜜桃亚洲一二三四在线| 精品av中文字幕在线毛片| 久久精品一区蜜桃臀影院| 欧美国产一二三区| 成人在线免费看| 日本一区二区在线不卡| 日韩资源av在线| 在线视频91p| 国产精品国产三级国产三级人妇| 亚洲精品久久区二区三区蜜桃臀 | 国产欧美精品一区二区色综合| 欧洲成人一区二区| 国产在线观看免费网站| 中文av一区特黄| 天天操天天干天天玩| av毛片在线看| 香蕉加勒比综合久久| 亚洲熟妇av日韩熟妇在线 | 国产精品视频区| 在线观看毛片视频| 国产精品亚洲第一区在线暖暖韩国 | 亚洲国产精品国自产拍av秋霞| 亚洲久久久久久| 国产区精品区| 久久精品人人做人人爽| 久久精品视频日本| 久久久久免费| 国产欧美在线播放| 亚洲精品一区二区三区不卡| 91首页免费视频| 亚洲韩国在线| heyzo一区| 欧美亚洲图片小说| 中国男女全黄大片| 蜜桃a∨噜噜一区二区三区| 一区二区三区四区视频| 精品爆乳一区二区三区无码av| 日韩午夜一区| 国产日产亚洲精品| 色香蕉在线视频| 亚洲国产成人自拍| 国产高清av在线播放| 成人啊v在线| 精品国产三级电影在线观看| 中文字幕人妻一区二区三区在线视频| 亚洲综合中文| 人体精品一二三区| 国产婷婷一区二区三区久久| 99久久精品国产毛片| 亚洲一区二区四区| 色在线视频观看| 欧美一二三四区在线| 欧美熟妇激情一区二区三区| 黑人一区二区三区四区五区| 国产精品无码专区在线观看| 日本人妻丰满熟妇久久久久久| 国产精品嫩草99a| 91av资源网| 无码国模国产在线观看| 日韩中文字幕网| 黑人精品无码一区二区三区AV| 国产一区二区三区在线观看免费视频 | 成人影院天天5g天天爽无毒影院| 欧美激情亚洲激情| 国产又粗又黄又爽视频| 久久精品视频网| 日韩视频在线视频| 精品视频在线观看网站| 最近2019年日本中文免费字幕 | 最新超碰在线| 欧美日韩午夜精品| 韩国女同性做爰三级| 亚洲黄色视屏| 国产精品久久精品国产| 永久免费网站在线| 88在线观看91蜜桃国自产| 亚洲第一香蕉网| 亚洲裸体俱乐部裸体舞表演av| 成人福利在线视频| 成人影视在线播放| 日本大香伊一区二区三区| 鲁大师私人影院在线观看| 欧美精品aa| 91福利入口| 国产黄色小视频在线| 欧美乱熟臀69xxxxxx| 欧美xxxx精品| 久久99久久99| 亚洲综合网中心| 欧美网站免费| 日韩中文字幕在线看| 国产精品羞羞答答在线| 亚洲三级理论片| 久久精品亚洲天堂| 亚洲区综合中文字幕日日| 亚洲精品欧美日韩| 9191在线播放| 精品区一区二区| 日韩精品视频免费看| 91片黄在线观看| 人妻无码视频一区二区三区| 久久不见久久见中文字幕免费| 国产不卡视频在线| 尤物在线视频| 欧美日韩国产高清一区二区 | 国产欧美精品日韩精品| www.久久ai| 精品国内二区三区| 在线观看免费av片| 欧美激情在线观看视频免费| jizz欧美性11| 欧美在线国产| 精品国产一区二区三区久久久久久| 19禁羞羞电影院在线观看| 日韩精品在线看| 亚洲国产无线乱码在线观看| 国产又粗又猛视频免费| 成人97人人超碰人人99| 亚洲中文字幕无码专区| 真实原创一区二区影院| 国产精品视频资源| 日韩三级电影视频| 精品无人区太爽高潮在线播放| 亚洲高清在线看| 一区二区在线观看免费| 波多野结衣福利| 免费人成在线不卡| 99亚洲国产精品| 美女毛片一区二区三区四区| 91夜夜未满十八勿入爽爽影院| heyzo中文字幕在线| 伊人久久精品视频| www日本高清视频| 色综合久久中文综合久久97| 中文字幕资源站| 成人sese在线| 在线观看国产中文字幕| 天天影视欧美综合在线观看| 精品欧美日韩| 亚洲精品一区av| 97精品国产aⅴ7777| 日韩在线观看www| 日韩av中文字幕在线免费观看| 中文字幕日本人妻久久久免费 | jizzyou欧美16| 欧美精品久久一区二区| 成人在线视频成人| 亚洲精品电影在线观看| 一区二区国产欧美| 欧美日韩性视频| 天堂网av2018| 99re免费视频精品全部| 爱情岛论坛亚洲自拍| 日本少妇一区二区| 国产精品后入内射日本在线观看| 欧美激情电影| 欧美性bbwbbwbbwhd| 91久久偷偷做嫩草影院电| 国产欧美日韩免费看aⅴ视频| 大菠萝精品导航| 欧美精品一二区| 日本成人网址| 国产亚洲激情视频在线| 午夜视频免费看| 日韩欧美国产一区二区在线播放 | 欧美午夜免费| 大型av综合网站| 99精品国产高清一区二区| 国产一区二区色噜噜| 日韩美女激情视频| 国产在线天堂www网在线观看| 欧美成人激情视频免费观看| 1024视频在线| 中文日韩在线视频| 黄色片在线免费看| 日韩精品中文字幕在线| 亚洲色欧美另类| 亚洲国产另类久久精品| 99热这里只有精品在线观看| 在线播放一区二区三区| 伊人网免费视频| 欧美日韩一区三区| 中文字幕av片| 欧美日韩在线不卡| 在线播放一级片| 91麻豆精品国产91久久久 | 日本久久免费| 热99精品里视频精品| 在线女人免费视频| 日本成人在线视频网址| 欧美电影免费看| 国产成人亚洲综合91| 日韩欧美精品电影| 国产精品久久久久免费a∨大胸| 午夜日韩成人影院| 国产精品久久久久久婷婷天堂 | 国产伦精品一区二区三区免| 韩国精品福利一区二区三区| 精品国产一二| 国产精品探花在线观看| 亚洲国产欧美一区二区三区不卡| 欧美少妇xxxx| 欧美性受黑人性爽| 亚洲手机视频| 精品国产一二三四区| 狂野欧美一区| 色国产在线视频| 国产麻豆午夜三级精品| 国产69视频在线观看| 91色在线porny| 五月婷婷六月香| 亚洲人xxxx| 日韩av一二三区| 色综合中文字幕国产| 一级α片免费看刺激高潮视频| 91精品国产入口| 精品人妻一区二区三区麻豆91 | 亚洲va久久久噜噜噜| 亚洲精品不卡在线观看| 国产视频精品网| 精品理论电影在线| 今天免费高清在线观看国语| 一区二区三区成人精品| 99热这里只有精品在线播放| 国产一区二区91| 日本xxx在线播放| 国产精品白丝在线| 羞羞影院体验区| 欧美人牲a欧美精品| 色综合免费视频| 色偷偷9999www| free性m.freesex欧美| 国产精品青青在线观看爽香蕉| 久久久久亚洲精品中文字幕| 久久一区二区精品| 亚洲最大av| 日本www.色| 成人av资源网站| www中文在线| 欧美性极品少妇精品网站| 91影院在线播放| 亚洲欧美国产另类| 婷婷丁香在线| 国产精品老女人精品视频| 丁香综合av| 警花观音坐莲激情销魂小说| 久久精品女人天堂| 日本50路肥熟bbw| 国产精品久久久久婷婷二区次| 日本在线视频中文字幕| 欧美精品777| 国产一级二级三级在线观看| 欧美精品videos性欧美| 性欧美video另类hd尤物| 久久精品magnetxturnbtih| 欧美午夜国产| 性生生活大片免费看视频| 久久久久99精品一区| 久久精品国产av一区二区三区| 欧美猛男男办公室激情| 国产爆初菊在线观看免费视频网站| 欧美激情视频播放| 日本精品视频| 中文字幕在线亚洲精品| 日韩成人av影视| 在线观看日韩精品视频| 亚洲成人中文在线| 懂色av蜜臀av粉嫩av分享吧| 欧美成人精品在线| 亚洲成人毛片| 一区二区在线中文字幕电影视频| 久久蜜桃精品| 能免费看av的网站| 欧美视频国产精品| 五月天激情婷婷| 欧美精品999| 超碰成人在线免费| 国产乱子伦精品视频| 国产精品99精品久久免费| 国产精品三区在线观看| 欧美精选一区二区| 黄色免费在线看| 亚洲一区二区三区四区在线播放 | heyzo亚洲| 99免费精品在线观看| www.日本精品| 亚洲欧美综合v| 欧美性理论片在线观看片免费| 欧美少妇一区| 美腿丝袜亚洲色图| 日韩av毛片在线观看| 69堂国产成人免费视频| 午夜av在线播放| 国产成人成网站在线播放青青| 欧美日韩免费| 天天躁日日躁狠狠躁av麻豆男男| 亚洲综合成人在线视频| 无码精品一区二区三区在线| 欧洲精品在线视频| 欧美一级精品| 波多野结衣国产精品| 一区二区三区日韩精品| 少妇高潮久久久| 欧美自拍大量在线观看| 欧美日韩精品一区二区视频| 老司机久久精品| 夜夜嗨av一区二区三区网页 | 中文字幕一区二区人妻痴汉电车| 最近的2019中文字幕免费一页| 国产精品美女久久久久| 男女猛烈激情xx00免费视频| 91丨porny丨中文| 亚洲一线在线观看| 欧美激情影音先锋| 欧美禁忌电影网| 日本成人xxx| 欧美日韩中文在线观看| 3p在线观看| 成人av男人的天堂| 老司机一区二区三区| 污污的视频在线免费观看| 亚洲精品一区二区在线观看| 亚洲日本在线观看视频| 日本三日本三级少妇三级66| 99精品视频在线播放观看| 中文字幕一二三四| 久久久在线视频| 色琪琪久久se色| 国产高清成人久久| 欧美日韩国产成人在线免费| 国产偷倩在线播放| 午夜精品一区二区三区四区 | 国新精品乱码一区二区三区18| 久久精品男女| 国产亚洲精品久久久久久无几年桃| 亚洲色图美腿丝袜| 亚洲天堂中文字幕在线观看| 国产精品视频黄色| 天天亚洲美女在线视频| 日本暖暖在线视频| 蜜桃欧美视频| 国产69精品久久久久毛片| 在线观看免费黄色小视频| 欧美在线xxx|