Windows Server PKI的改进

   公钥基础设施促进安全行业各个部门致力于维护和改善与PKI技术相关的方方面面。从根证书颁发机构到X.509认证,都证明了在保护服务器基础设施及数据方面的成功。

  考虑到现代Windows服务器环境中的角色和服务,微软服务器基础设施更是如此。这些服务和角色专为Windows Server PKI部署存在——其中最重要的是活动目录证书服务(AD CS)角色。

  Windows服务器基础设施中的安全机构的改善,Windows管理员应该加速了解各自环境中的改进和漏洞。让我们深入研究Windows Server 2012为公钥基础设施带来的较之以前Windows服务器版本的更好的改进。

  Windows Server PKI增加PowerShell功能

  毫无疑问,其中吸引Windows服务器管理员的一个改善是Windows PowerShell在AD CS方面的新增功能。在Windows Server 2012之前,PowerShell在在证书权威配置中只扮演了一个角色。Windows Server 2012发布后,PowerShell内置了丰富的AD CS部署方法。这在Windows管理员想要通过编写AD CS角色或服务部署脚本而节省时间时,尤其有用。

  例如,如果管理员想通过脚本实现在域中网络设备登记服务安装,而该域使用的是远程根证书。Windows Server 2012中的Install-AdcsNetworkDeviceEnrollmentService cmdlet可以做到这一点。此外,在管理分散在不同地理位置的企业网络时,脚本的这种能力可以为管理员节省大量的时间。

  Windows Server 2012中的AD CS角色服务

  任何有经验的Windows管理员都会告诉你,同一操作系统的不同版本并不是完全相同的。例如,Windows Server 2008 Web版就与标准版不同,与企业版也不同。就Windows Server PKI而言,高级版本与普通的差异就非常大。

  幸运的是,Windows Server 2012 AD CS的所有这一切发生了改变。例如,在Windows Server 2008标准版中,数字证书认证机构(现在称为角色服务)是可用的,但前面提到的网络设备登记服务势不可用的。在Windows Server 2012中,6个AD CS角色服务在所有Windows Server 2012版本中都可用。这在微软的移动领域路人皆知,许多业内人士都很高兴看到微软对这个问题的处理。

  微软似乎正在加大Windows服务器域集成PKI的力度。每个新推出的Windows服务器版本似乎比前一版本都有大大的改进。而上面提到的PKI改进不应理解为是附加功能。它们表明了Windows Server 2012创造者在推动PKI和保护企业安全方面的奉献精神

时间: 2024-09-26 03:52:59

Windows Server PKI的改进的相关文章

Windows Server 2008对备份功能的改进

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   备份是Windows Server 2008用于改进可用性而设计的功能.备份功能为设置备份功能的服务器提供了备份与恢复性能.它采用了新的备份与恢复技术,代替了之前的Windows操作系统中所带有的备份功能. 备份功能可以用来有效地并可靠地保护整个服务器,而不必担心复杂的备份与恢复技术的使用.简单易用的向导会帮助用户完成自动备份日程安排的设置,创建必要时的手动备份

Windows Server 2008之备份

备份是Windows Server 2008用于改进可用性而设计的功能.备份功能为设置备份功能的服务器提供了备份与恢复性能.它采用了新的备份与恢复技术,代替了之前的 Windows操作系统中所带有的备份功能. 备份功能可以用来有效地并可靠地保护整个服务器,而不必担心复杂的备份与恢复技术的使用.简单易用的向导会帮助用户完成自动备份日程安排的设置,创建必要时的 手动备份,以及恢复相关内容或整个数据.Windows Server 2008中的备份功能可用于整个服务器或所选择的数据的备份. 新的备份功能

Windows Server 2008和Vista结合更强大

Windows Vista 和 Windows Server 2008 原本就是单个开发项目的一部分,因此,它们共享网络.存储.安全和管理等许多新技术.虽然 Windows Vista 和 Windows Server 2008 的开发分成了单独的版本,具有不同的发布周期,但有许多功能增强都同时应用到 Windows Vista 和 Windows Server 2008 中.当组织同时部署这两种操作系统时,就能看到组合的客户端-服务器基础结构将会提供更显著的优势. 功能 管理 Windows

Windows Server 2008系统下的数据备份技巧

WindowsServer2008的设计允许管理员修改其基础结构来适应不断变化的业务需求,同时保持了此操作的灵活性.它允许用户从远程位置(如远程应用程序和终端服务网关)执行程序,这一技术为移动工作人员增强了灵活性.Windows Server 2008使用Windows部署服务(WDS)加速对IT系统的部署和维护,使用WindowsServer虚拟化(WSv)帮助合并服务器.对于需要在分支机构中使用域控制器的组织,Windows Server 2008提供了一个新配置选项:只读域控制器(RODC

深入挖掘Windows Server 2008审核机制

Windows Server 2008.Visual Studio 2008和SQL Server 2008为创建和运行高要求的应用程序提供了一个安全可靠的平台.同时,也为下一代Web应用提供了坚实的基础.广泛的http://www.aliyun.com/zixun/aggregation/13883.html">虚拟化技术支持以及相关信息的访问能力.进一步改善的安全技术.开发人员对最新平台的支持.改进的管理工具和Web工具.灵活的虚拟化解决方案以及相关信息的访问能力,使得广泛的技术解决方

对Windows Server容器的数据保护改进了吗?

Linux管理员通常依赖于脚本来保护Docker容器.这些可以在预定时间运行的脚本通常将容器数据复制到tarball中.因为tarball是一种文件类型,它可以与任何其他文件相同的方式进行备份. 容器发生的重大变化之一是,随着Windows Server 2016的发布,Docker容器现在在Windows Server容器上得到原生支持. Windows Server 2016支持大多数Docker命令,因此可能通过使用类似Linux环境中的脚本来备份Docker容器.即使如此,Windows

Windows Server 2016 Hyper-V Manager哪些方面需改进?

Hyper-V Manager实现的第一项改进就是支持多种认证账户.Hyper-V Manager是一款以服务器为中心的管理工具,每台Hyper-V服务器都包含自己的Hyper-V Manager,能够显示当前服务器上所运行的虚拟机.即便如此,管理员依旧可以在Hyper-V Manager控制台中添加额外的Hyper-V服务器,也就是说可以通过Hyper-V Manager控制台来管理多台Hyper-V服务器--以及运行在这些服务器中的虚拟机. 但问题是控制台只允许管理员连接能够通过认证的Hyp

Windows Server 2008对NLB网络负载平衡的改进

网络负载平衡 (NLB) 服务增强了 Web.FTP.防火墙.代理.VPN 和其他关键任务服务器之类的 Internet 服务器应用程序的可用性和可伸缩性.运行 Windows 的单个计算机可提供有限的服务器可靠性和可伸缩的性能.但是,通过将两个或多个运行一种 Windows Server http://www.aliyun.com/zixun/aggregation/19058.html">2003 家族产品的计算机资源组合为单个群集,网络负载平衡可以提供 Web 服务器和其他关键任务服

Windows Server 2008在域信任上的改进

在中http://www.aliyun.com/zixun/aggregation/15530.html">大型企业中,单域模式已经不满足企业的需求.企业往往会根据需要设置多个域来组织企业的网络.此时在多个域之间就涉及到一种信任的关系.域管理员需要对企业内多个域进行管理,就有跨域管理的需求.如下图所示,域Company.com管理员如果要管理下属的B.Conpany.com域,则必须先建立信任关系.否则的话,就无法实现跨域的管理.当然域管理员也可以通过收回信任来提高某个域的安全性等等.可见