精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SharePoint安全性:保護SharePoint部署的基礎知識

企業動態
即使毫無經驗的管理員也可以在幾個小時內成功部署 Microsoft Office SharePoint Server 2007。盡管基本的部署確實能夠正常使用,但是它很可能未經過相應的配置以實現最佳安全性。SharePoint Server 2007 是一種很容易安裝、但很難正確安裝的應用程序。

即使毫無經驗的管理員也可以在幾個小時內成功部署 Microsoft Office SharePoint Server 2007。盡管基本的部署確實能夠正常使用,但是它很可能未經過相應的配置以實現最佳安全性。SharePoint Server 2007 是一種很容易安裝、但很難正確安裝的應用程序。

使得安全性極具挑戰性的原因是 SharePoint 2007 試圖通過一款產品來滿足所有人的所有需要。SharePoint 2007 是一款 Web 應用程序,但您也可以將其當作協作工具、文檔服務器,甚至開發框架。SharePoint 的抽象和高度可定制的本質使得很難保護其安全。

正如您可能已經指出的那樣,沒有什么神奇的解決方案可以保護 SharePoint 的安全。每一個 SharePoint 部署都是獨特的,因此不可能有什么“萬能型”的解決方案。但是,有一些基本的方法適用于所有部署。

如果您曾經創建過 SharePoint 站點,您一定知道 SharePoint 采用了模塊化設計,它提供了一些構造塊,用于創建 SharePoint 站點、站點集合、列表、庫等等。談到安全性,您可以充分利用這種模塊化的本質。

具體的思路是重點保護 SharePoint 部署中各個組件的安全。SharePoint 的模塊化本質意味著您的部署通常需要許多單獨的 SharePoint 服務器。因此,如果您希望保護部署的安全,就必須保護這些單獨的服務器的安全。

SQL Server

SharePoint 列表和庫中包含的所有數據均存儲在基礎 SQL Server 數據庫中,后者還存儲了大部分 SharePoint 配置設置。很明顯,正確保護 SQL Server 的安全是至關重要的。

小型組織通常將 SQL Server 和 SharePoint 安裝在同一臺服務器上,以便降低服務器硬件的成本。但是,無論是從安全性還是從性能的角度來看,將 SQL Server 和 SharePoint 部署在一臺公用的機器上都不是一個好主意。

IT 安全中的一條最基本的概念是盡可能減少服務器的受攻擊面。如果 SQL 和 SharePoint 位于同一臺服務器上,該服務器的受攻擊面就會非常大。因此,我的第一條建議是在專用的機器上運行 SQL Server。如果專用的 SQL Server 超出了您組織的預算,可以考慮使用服務器虛擬化技術來隔離 SQL 和 SharePoint。

另一個好主意是禁用所有不使用的服務和組件。基本的 SharePoint 部署需要使用 SQL Server 的數據庫引擎、SQL Server 代理和 SQL Server 瀏覽器組件。更高級的安裝可能需要全文索引、分析或報告服務。

如何確定您要禁用哪些功能?Microsoft 提供了一個名為 SQL Server 外圍應用配置器(如圖 1 所示)的工具,可以幫助您完成此過程。此工具用于分析您的 SQL Server 實施并禁用任何未使用的功能。您應該在 SharePoint 正常運行后運行此工具。

若要訪問此工具,請從服務器的“開始”|“所有程序”|“Microsoft SQL Server 2005”|“配置工具”菜單中選擇“SQL Server 外圍應用配置器”選項。

圖 1 SQL Server 外圍應用配置器可幫助您找出可以禁用哪些組件和服務。

您還應該慎重考慮為 SQL Server 安全性選擇的身份驗證方法。盡管您可以選擇混合模式或 Windows 身份驗證模式,但是您應該盡可能將 SQL Server 配置為使用 Windows 身份驗證。Windows 模式比混合模式更安全,因為它在身份驗證過程中使用 Kerberos 安全協議。而且,由于 Windows 身份驗證使用域用戶帳戶,因此您在 Active Directory 中建立的任何密碼策略仍然生效。

服務帳戶

管理員在部署 SharePoint 2007 時犯的最大的安全錯誤之一是他們沒有正確配置服務帳戶。如果您曾經安裝過 SharePoint 2007,您肯定知道,在部署和配置過程中會多次要求您提供服務帳戶。

管理員經常會創建一個單獨的服務帳戶,然后在整個 SharePoint 安裝過程中使用該帳戶。盡管所獲得的 SharePoint 服務器能夠正常使用,但是此方法從安全角度來看是有風險的。

問題在于:只要您向 SharePoint 提供服務帳戶,都會向該帳戶授予執行當前任務的權限。SharePoint 僅僅向帳戶提供執行其工作所需的權限,而不會提供更多權限。但是如果您在整個部署過程中多次使用同一個服務帳戶,最終該帳戶就會擁有過多的權限,因為在您每次使用時,它都會獲得更多權限。以后就可能會有人利用這些過多的權限在 SharePoint 服務器上運行代碼,進而控制服務器。

對于如何規劃 SharePoint 所使用的帳戶結構,存在大量相互矛盾的信息,甚至很難確認哪些是推薦的最佳做法。毫無疑問,如果您執行基本的 SharePoint 部署,建議最少使用五個單獨的帳戶。

此外,還建議您單獨創建一個特殊的用戶帳戶,專門用于安裝 SharePoint 和 SQL Server。管理員的常見做法是在部署 SharePoint 時,使用自己的個人帳戶或域管理員帳戶進行登錄。從安全角度來看,使用現有帳戶可能是一個錯誤,因為該帳戶將被授予更多權限,以便完成安裝過程。

如果您決定使用專用的安裝帳戶,則必須使該帳戶成為每臺 SharePoint 服務器上的本地管理員組的成員。您還必須使該帳戶成為 SQL Server 登錄組的成員,從而使該帳戶能夠登錄您的 SQL Server 實例。

最后,您需要向該帳戶授予 SQL Server 上的“SQL Server 數據庫創建者”和“SQL Server 安全管理員”角色。這些角色使得該帳戶有權創建和修改數據庫以及管理 SQL Server 的安全性。這些特殊權限是建議使用專用的用戶帳戶的根源。

除了創建專用于 SharePoint 安裝過程的帳戶以外,您還必須創建其他一些服務帳戶:

數據庫訪問帳戶。這是 SharePoint 用來與 SQL Server 數據庫通信的帳戶。

SharePoint 搜索服務帳戶。SharePoint 搜索服務將使用此帳戶把內容索引文件寫入索引服務器,以及把索引信息復制到服務器場中存在的任何查詢服務器。

內容訪問帳戶。此帳戶用于在特定的共享服務提供程序內遍訪內容。在有些情況下,您可能需要創建多個內容訪問帳戶,以便分別遍訪多個內容源。

應用程序池服務帳戶。此帳戶由 IIS 內的工作進程使用。池內的 Web 應用程序必須能夠訪問 SharePoint 內容數據庫,并且“應用程序池標識”帳戶也利用了此進程。

SQL Server 服務帳戶。SQL Server 也需要一個服務帳戶,您應該為此目的使用一個專用的帳戶。

更加高級的 SharePoint 部署可能需要使用更多服務帳戶。本文末尾的“相關內容”部分中有一個鏈接指向一篇 TechNet 文章,該文章提供了您可能需要的其他服務帳戶的相關詳細信息。

命名約定

到現在為止,您可以看到,在開始部署 SharePoint 之前就需要創建大量帳戶。確保順利完成部署的一項技巧是在您創建服務帳戶之前先確定它們的命名約定。

您可以使用不同的方法來建立服務帳戶命名約定,但是應該遵循一些基本的規則。建議盡可能使用描述性的名稱,并花時間記錄所選的名稱及其目標用途。例如,您可以將 SharePoint 搜索帳戶命名為類似 SPT_Search 的形式。

不拼寫出 SharePoint,是由于存在一些舊的限制。Windows 允許用戶名的總長度超過 100 個字符,但是每個用戶名的長度不能超過 16 個字符。長用戶名偶爾會由于舊的硬件或軟件而導致意外的問題。盡管這種情況很少見,但確實存在,因此最好堅持使用短用戶名。

請注意,盡管我建議使用描述性的服務帳戶名稱,而且這種名稱確實會使管理員的工作更加輕松,但是這么做并非總是能提供最佳安全性。服務帳戶是黑客中意的目標,因為它們比普通用戶帳戶擁有更高的權限。它們經常使用靜態的、一成不變的密碼。對于這種情況,您可能需要考慮隱藏您的服務帳戶。如果您這么做,務必記錄服務帳戶的名稱和功能。

加密流量

在規劃 SharePoint 部署時,管理員花費大量時間來設計服務器的體系結構。有時候會忽略的一個要素是公鑰基礎結構 (PKI)。您需要在部署 SharePoint 之前準備好 PKI,這樣才能正確加密 SharePoint 流量。SharePoint 服務器與最終用戶之間的 HTTP 流量必須進行 SSL 加密(使用 HTTPS)。

同樣,SharePoint 服務器之間的流量也應該使用 IPSec 進行加密。這兩種加密均依賴于證書和基礎 PKI 結構。

這些最佳安全做法并不全面。但是,要盡可能保護 SharePoint 安裝的安全,它們是一個好的開頭。

原文出處

文章來源:微軟TechNet中文網

【編輯推薦】

  1. SharePoint 2010 部署:為升級到 SharePoint 2010 做好準備
  2. 一位微軟MVP的SharePoint 2010體驗筆記
  3. 帶你走進SharePoint 2010的世界
責任編輯:yangsai 來源: 微軟TechNet中文網
相關推薦

2010-11-30 18:09:15

2010-12-15 15:28:18

2009-09-18 09:37:55

SharePoint保護數據

2009-09-18 09:08:10

SharePoint功

2023-02-24 11:42:35

2020-09-06 22:33:04

WPA身份驗證網絡安全

2021-02-21 09:33:19

Docker容器安全 應用程序

2010-11-26 10:41:04

SharePoint

2020-06-11 10:38:04

云原生容器云平臺

2010-12-15 15:46:43

SharePoint

2011-03-07 09:12:26

2009-03-02 09:33:00

2010-12-29 14:00:43

SharePoint 語言包

2009-11-30 09:41:38

2010-11-26 10:59:28

SharePoint

2021-09-30 08:00:00

Kubernetes容器工具

2022-07-19 08:01:08

Azure云環境安全

2011-07-13 11:05:09

2010-05-18 17:24:36

IIS服務器

2011-07-13 11:11:59

點贊
收藏

51CTO技術棧公眾號

中文字幕欧美日本乱码一线二线| 久久久久国产精品一区二区| 日韩一级黄色大片| 成年人看的毛片| 男女污视频在线观看| 久久99国产精品久久99果冻传媒| 色综合色综合久久综合频道88| 亚洲av成人无码一二三在线观看| 国产另类xxxxhd高清| 亚洲女爱视频在线| 欧美精品欧美精品| 国产区精品在线| 国产亚洲福利| 久久精品国产欧美激情| 日本一卡二卡在线| 欧美风情在线视频| 无码av免费一区二区三区试看 | 一区二区日韩av| 欧美亚洲爱爱另类综合| 午夜精品无码一区二区三区| 性娇小13――14欧美| 久久精品久久久久久国产 免费| 国产网站无遮挡| 日韩在线视频一区二区三区| 91久久精品国产91性色tv| 久草视频这里只有精品| 亚洲精品传媒| 久久久亚洲高清| av免费精品一区二区三区| 亚洲成人av网址| 国产美女一区| 欧美极品在线播放| 国产精品视频一区二区在线观看| 天堂99x99es久久精品免费| 欧美一区二区在线免费播放| 一区二区三区入口| 欧美日韩国产观看视频| 一区二区三区在线免费播放| 一区二区不卡在线| 国产高清一区在线观看| 26uuu欧美| 国产精品推荐精品| 亚洲精品网站在线| 国产精品18久久久久久久久| 成人欧美一区二区三区在线| 欧美激情一区二区三区免费观看| 久久动漫亚洲| 清纯唯美亚洲综合| 日韩欧美成人一区二区三区| 日韩天天综合| 97香蕉久久超级碰碰高清版| 久久久久久久久久久97| 午夜国产精品视频| 欧美成人小视频| 国产三级国产精品国产国在线观看| 日韩不卡一区| 日韩在线视频网| 潮喷失禁大喷水aⅴ无码| 欧美日韩一区二区综合| 亚洲偷欧美偷国内偷| 一级黄色片大全| av影片在线一区| 在线精品91av| 99久久久免费精品| 香蕉av一区二区| 美女精品久久久| 欧美黑人性猛交xxx| 正在播放日韩欧美一页 | 在线观看成人毛片| 综合一区二区三区| 欧美国产极速在线| 国产又爽又黄的视频| 免费日韩av片| 国产精品亚洲综合天堂夜夜| 国产又粗又猛又色又| 国产乱码精品一品二品| 成人动漫视频在线观看免费| 婷婷开心激情网| 国产日产亚洲精品系列| 午夜精品一区二区在线观看 | 超碰成人久久| 久久香蕉频线观| 国产第一页第二页| 老鸭窝毛片一区二区三区| 国产精品成人播放| 99国产在线播放| av一二三不卡影片| 日韩精品成人一区二区在线观看| 视频一区二区三区不卡| 亚洲一区在线观看视频| av之家在线观看| 亚洲成人精品综合在线| 精品欧美一区二区在线观看| 欧美 日本 国产| 99久久婷婷| 午夜精品一区二区三区在线视 | 日本在线播放一二三区| 欧美性大战xxxxx久久久| 美女被艹视频网站| 亚洲精华一区二区三区| 久久天天躁狠狠躁夜夜爽蜜月 | 久久久噜噜噜| 成人网在线视频| 爽爽视频在线观看| 综合中文字幕亚洲| 日韩精品视频久久| 欧美成人精品午夜一区二区| 亚洲精品一区中文| 久久免费看少妇高潮v片特黄 | 亚洲午夜精品一区 二区 三区| 91精品91久久久久久| 一区二区美女视频| 91丨porny丨最新| 国产一级黄色录像片| 欧美特黄aaaaaaaa大片| 欧美v国产在线一区二区三区| 先锋影音av在线| 精品91在线| 成人女保姆的销魂服务| 国产最新视频在线观看| 亚洲国产cao| 亚洲黄色片免费| 欧美精品一区二区久久| 91禁外国网站| 亚洲成人一二三区| 国产精品久久久久永久免费观看 | 国产成人av一区二区三区在线| 视频一区视频二区视频三区视频四区国产| 丁香花电影在线观看完整版| 91精品啪在线观看国产60岁| 青娱乐国产视频| 亚洲制服av| 精品久久久久久一区| 大片免费在线观看| 欧美日韩亚洲综合| 永久免费成人代码| 国产精品美女久久久| 国产精品theporn88| 成人在线直播| 欧美日韩aaa| 国产日产在线观看| 麻豆国产欧美日韩综合精品二区| 日韩av电影免费播放| 悠悠资源网亚洲青| 日韩精品免费在线视频观看| 日韩精品视频免费看| 成人午夜激情在线| 久久男人资源站| 亚洲欧美日本国产| 欧美人与性动交a欧美精品| www五月婷婷| 亚洲一区二区五区| 国产国语老龄妇女a片| 韩国av一区| 91久久精品视频| av片在线观看| 欧美成人精品3d动漫h| 黄页网站免费观看| 国产成人免费xxxxxxxx| www.亚洲成人网| xxxxxhd亚洲人hd| 国产综合在线看| 蜜桃av噜噜一区二区三区麻豆| 亚洲制服丝袜av| 成人在线电影网站| 亚洲欧美日本日韩| 日韩区国产区| 91丨精品丨国产| 欧美乱大交xxxxx另类电影| 亚洲不卡免费视频| 欧美日韩在线免费| 久久国产柳州莫菁门| 六月丁香婷婷久久| ijzzijzzij亚洲大全| 一区二区三区欧洲区| 午夜免费日韩视频| 国产一区精品| 日韩一区二区三区在线视频| 久久精品性爱视频| www久久久久| 一本色道久久亚洲综合精品蜜桃 | 日韩亚洲第一页| 亚洲av永久纯肉无码精品动漫| 精品福利在线观看| 久久久免费看片| 国产福利91精品一区| 国产手机免费视频| 视频精品在线观看| 91免费在线视频| 91九色porn在线资源| 国产午夜精品免费一区二区三区| 136福利视频导航| 午夜精彩视频在线观看不卡| 伊人影院综合网| 成人精品一区二区三区四区| 白嫩少妇丰满一区二区| 一区二区三区午夜视频| 久热这里只精品99re8久| 日本免费成人| 欧美一级视频一区二区| 麻豆传媒视频在线观看| 精品视频偷偷看在线观看| 91超薄丝袜肉丝一区二区| 午夜精品成人在线视频| 国产黄a三级三级| 91丨九色丨尤物| 免费观看黄网站| 男人的天堂亚洲一区| 男人插女人视频在线观看| 青草国产精品| 久久99精品久久久水蜜桃| 高清不卡一区| 国产精品第100页| а√天堂资源官网在线资源| zzjj国产精品一区二区| 国产在线一二| 亚洲国产欧美久久| av网站在线免费看| 欧美三级蜜桃2在线观看| 日本少妇毛茸茸高潮| 亚洲乱码中文字幕| 中国美女黄色一级片| 久久你懂得1024| 日韩成人av一区二区| 国产精品影音先锋| 182午夜在线观看| 天堂成人免费av电影一区| 欧美激情视频免费看| 欧美+日本+国产+在线a∨观看| 日韩动漫在线观看| 免费观看不卡av| 久久综合精品一区| 欧美午夜寂寞| 国产精品免费一区二区三区在线观看 | 丝袜美腿美女被狂躁在线观看| 亚洲色图综合久久| 欧洲天堂在线观看| 日韩av网站大全| 开心激情综合网| 亚洲第一在线视频| 丰满熟妇乱又伦| 精品精品国产高清a毛片牛牛| 国产区精品在线| 欧美一区二区三级| 国产毛片毛片毛片毛片| 777亚洲妇女| 国产美女精品视频国产| 91麻豆精品国产| 精品人妻伦一区二区三区久久 | 国产精品视频久久久久| 欧美精品高清| 国产精品老女人精品视频| 在线一区视频观看| 国产一区二区在线免费| 欧美黄色网络| 成人网欧美在线视频| 精品三级国产| 国产精品麻豆免费版| 欧美日日夜夜| 日本精品一区二区| 日韩在线第七页| 午夜啪啪福利视频| 韩国欧美一区| 男人操女人免费软件| 丝袜脚交一区二区| 91精品999| 国产成人免费视频一区| 亚洲一区二区三区综合| 久久青草欧美一区二区三区| 少妇愉情理伦三级| 亚洲人亚洲人成电影网站色| 国产精品老熟女一区二区| 黄网站色欧美视频| 一级黄色在线观看| 欧美喷潮久久久xxxxx| 亚洲AV无码一区二区三区少妇| 亚洲韩国日本中文字幕| 国产高清自拍视频在线观看| 久久综合伊人77777蜜臀| 91九色美女在线视频| 国产成人涩涩涩视频在线观看| 欧洲精品久久久久毛片完整版| 91视频免费在线观看| 免费看成人吃奶视频在线| 中文字幕一区综合| 亚洲电影av| 九色91popny| 国产不卡视频在线观看| 人人人妻人人澡人人爽欧美一区| 日韩美女精品在线| 91视频免费网址| 欧美浪妇xxxx高跟鞋交| 黄色福利在线观看| 在线电影中文日韩| 图片区小说区亚洲| 国产精品18久久久久久首页狼| 免费一区二区三区在线视频| 久久一区二区精品| 综合天堂久久久久久久| 亚洲性生活网站| 丁香一区二区三区| 波多野结衣家庭教师在线观看| 亚洲国产毛片aaaaa无费看| 国产成人a v| 亚洲第一精品久久忘忧草社区| 97视频在线观看网站| 97视频在线观看免费| 伊人久久一区| 欧美日韩亚洲一区二区三区在线观看| 亚洲国产不卡| 在线视频日韩一区| fc2成人免费人成在线观看播放| 三级黄色在线观看| 在线一区二区视频| 熟妇人妻一区二区三区四区| 欧美成aaa人片免费看| 亚洲成人一区在线观看| 精品一区二区国产| 欧美日本精品| 午夜免费福利在线| 久久久亚洲高清| 影音先锋亚洲天堂| 亚洲国产高清高潮精品美女| 国产91在线视频蝌蚪| 国产欧美 在线欧美| 九九亚洲视频| 日韩人妻精品无码一区二区三区| 国产成人精品免费| 日本中文在线视频| 欧美日韩激情一区| 成人免费视频| 国产国产精品人在线视| 亚洲日产av中文字幕| 欧美三级一级片| 成人av电影免费观看| 久久免费精彩视频| 日韩免费视频线观看| 中文字幕在线三区| 91视频九色网站| 亚洲一区二区日韩| 午夜诱惑痒痒网| 亚洲欧洲99久久| 国产伦理吴梦梦伦理| 久久精品人人做人人爽| 亚洲一区二区av| 精品一区二区成人免费视频| 美女看a上一区| 天天做夜夜爱爱爱| 欧美一区二区在线视频| 在线观看午夜av| 高清免费日韩| 亚洲视频综合| 亚洲第九十七页| 欧美性xxxx| 国产二区视频在线观看| 国产精品扒开腿做| 久久中文视频| 国内自拍第二页| 一区二区三区小说| 日本精品一区二区在线观看| 91av在线免费观看| 国产精品片aa在线观看| 青青草精品视频在线观看| 国产精品国模大尺度视频| 国产精品无码免费播放| 欧美高跟鞋交xxxxxhd| 丁香一区二区| 日本va中文字幕| 日韩美女久久久| 神马午夜电影一区二区三区在线观看| 欧美一区二区三区免费观看| 日韩精品dvd| 美女流白浆视频| 欧美视频裸体精品| 午夜在线视频| 国产精品日韩高清| 丝袜美腿亚洲一区| 欧美在线视频第一页| 日韩成人在线观看| 国产69精品久久久久9999人| 99久re热视频精品98| 99精品视频一区| 中文在线字幕av| 韩国一区二区电影| 成人久久综合| 波多野结衣一二三区| 欧美在线不卡一区| 99热国产在线| 欧美中文娱乐网| 国产高清精品网站| 人人草在线观看| 欧美久久精品一级黑人c片| 婷婷综合电影| 久久久久久国产精品日本| 欧美性xxxx在线播放| 免费观看成人高潮| 狼狼综合久久久久综合网| 国产综合久久久久久鬼色| 六月丁香激情综合| 精品中文字幕在线|