• Использование групповой политики для снижения рисков, связанных с BitLocker
  • Руководство по безопасности Windows ® 7 Набор средств по управлению соответствием требованиям безопасности




    Download 1,32 Mb.
    bet60/91
    Sana18.02.2022
    Hajmi1,32 Mb.
    #15622
    TuriРуководство
    1   ...   56   57   58   59   60   61   62   63   ...   91
    Примечание В ОС Windows Server 2003 требуется расширить схему, чтобы иметь возможность хранить информацию восстановления BitLocker в доменных службах Active Directory® (AD DS).

    Процесс снижения рисков


    В определении конфигурации BitLocker, обеспечивающей оптимальную защиту конфиденциальных данных на клиентских компьютерах, поможет следующий процесс.
    Ход процесса снижения рисков

    1. Изучить технологию BitLocker и ее возможности.

    Примечание Подробнее о BitLocker см. «Шифрование дисков BitLocker» на веб-сайте Microsoft TechNet и «Руководства по планированию и внедрению шифрования дисков Windows BitLocker».

    1. Определить степень необходимости технологии BitLocker в текущих условиях.

    2. Убедиться, что используемое оборудование, микропрограммы и программное обеспечение удовлетворяет требованиям BitLocker.

    3. Определить, какие компьютеры предприятия требуется защитить с помощью BitLocker.

    4. Определить требуемый уровень защиты. Для запуска операционной системы может потребоваться ПИН-код или USB-накопитель с ключами шифрования. Без них ОС не запустится.

    5. Установить на тестовую систему необходимые драйверы.

    6. С помощью объектов групповой политики (GPO) настроить BitLocker на тестовых системах.

    7. После успешного теста установить драйверы и настроить BitLocker на производственных компьютерах.

    8. Использовать групповую политику для контроля способа включения технологии BitLocker и управления ею.

    Использование групповой политики для снижения рисков, связанных с BitLocker


    Для управления конфигурацией BitLocker рекомендуется использовать два шаблона групповой политики Они позволяют управлять параметрами TPM отдельно от остальных аспектов BitLocker. В следующей таблице описаны параметры групповой политики BitLocker из шаблона VolumeEncryption.admx. Эти параметры в редакторе GPO расположены по следующему пути:

    Download 1,32 Mb.
    1   ...   56   57   58   59   60   61   62   63   ...   91




    Download 1,32 Mb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Руководство по безопасности Windows ® 7 Набор средств по управлению соответствием требованиям безопасности

    Download 1,32 Mb.