Select the product you need help with
Hoe kan ik beveiligingsinstellingen terugzetten naar een bekende werkende staat?Artikel ID: 313222 - Bekijk de producten waarop dit artikel van toepassing is. Zorg dat Windows XP wordt uitgevoerd met Service Pack 3 (SP3) als u beveiligingsupdates voor Windows wilt blijven ontvangen. Raadpleeg de volgende Microsoft-webpagina voor meer informatie: Voor sommige versies van Windows wordt de ondersteuning beëindigd |
| Methode | Ondersteunde besturingssystemen | Voordelen | Nadelen | Voorwerk nodig |
| Windows Back-up | Alle Windows-servers/-clients | Kan worden gebruikt om back-ups van gegevens te maken & systeemstaten terug te zetten | Mogelijk grote gegevensset om te beheren. Mogelijk moet u ook wijzigingen opnieuw aanbrengen nadat de back-up is teruggezet. | Ja |
| Systeemherstel | Alle Windows-clients ? Windows XP Windows Vista
(http://windows.microsoft.com/nl-nl/windows-vista/System-Restore-frequently-asked-questions)
, Windows 7
(http://windows.microsoft.com/nl-nl/windows7/System-Restore-frequently-asked-questions)
| Kan worden geconfigureerd voor het automatisch uitvoeren van back-ups van systeemstaten | Zet geen toepassingsgegevens terug die mogelijk per ongeluk zijn gewijzigd. | Ja |
| Wizard Beveiliging configureren | Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 | Kan een sjabloon bieden voor het terugzetten/toepassen van beveiliging | Past alleen gegevens in de gebruikte sjabloon toe of geeft alleen dergelijke gegevens weer | Ja |
| ICACLS /Restore | Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 | Handig voor back-ups van NTFS-bestandsmachtigingen voor later gebruik, indien nodig | Biedt momenteel geen machtigingen voor opslaan voor andere locaties zoals het register, services enz. | Ja |
| Methoden voor probleemoplossing | Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 | Handig wanneer geen van de bovengenoemde hulpmiddelen/back-ups beschikbaar zijn | Herstelt mogelijk niet de volledige machineconfiguratie naar de oorspronkelijke staat voordat de wijziging van machtigingen zich voordeed. Bij het ongedaan maken van dergelijke wijzigingen worden bovendien mogelijk afhankelijkheden verbroken die door een toepassing of element van het besturingssysteem zijn ingesteld. | Nee |
Meer informatie
De volgende parameters voor beveiliging moeten mogelijk worden aangepakt voor het oplossen voor een probleem met machtigingen. De volgende parameters zijn mogelijk gedefinieerd in beveiligingssjablonen:
De volgende hulpprogramma's zijn beschikbaar voor het oplossen van problemen met de verschillende beveiligingsgebieden:
1. SecurityPolicy (accountbeleid, controlebeleid, instellingen van gebeurtenislogboeken en beveiligingsopties):
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Gpresult
d) Secedit.exe /export
2. Group_Mgmt
a) RSoP
b) Gpresult
3. User_Rights
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Ntrights
4. RegKeys
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Procescontrole
d) AccessChk
e) AccessEnum
f) Subinacl
5. Filestore
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Procescontrole
d) Icacls
e) Xcacls.vbs
f) AccessChk
g) AccessEnum
h) Subinacl
i) Cacls
6. Services
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Procescontrole
d) Sc
e) AccessChk
f) Subinacl
Hier vindt u wat aanvullende informatie over het gebruik van elk van de hierboven genoemde hulpprogramma's.
RSoP (resulterende verzameling beleidsinstellingen)
RSoP (resulterende verzameling beleidsinstellingen) is een aanvulling op groepsbeleid waarmee de implementatie van het beleid en probleemoplossing worden vereenvoudigd. RSoP is een zoekengine die bestaand en gepland beleid opvraagt en de resultaten hiervan rapporteert. Bestaande beleidsregels worden opgevraagd op basis van een site, domein, domeincontroller en organisatie-eenheid. RSoP verzamelt deze informatie uit de CIMOM-database (Common Information Management Object Model, ook bekend als CIM-compatibele objectopslag) door middel van WMI (Windows Management Instrumentation).
Wat is RSoP?
http://technet.microsoft.com/en-us/library/cc758010(WS.10).aspx
RSoP gebruiken
http://technet.microsoft.com/en-us/library/cc782663(WS.10).aspx
Er is een ingebouwde module 'rsop.msc' beschikbaar voor alle ondersteunde besturingssystemen - Windows XP of later.
Beveiligingsconfiguratie en -analyse is een hulpprogramma voor het analyseren en configureren van lokale systeembeveiliging. Met Beveiligingsconfiguratie en -analyse kunt u snel resultaten van een beveiligingsanalyse beoordelen en de beveiliging van het lokale systeem rechtstreeks configureren. Het hulpprogramma biedt aanbevelingen met betrekking tot de huidige systeeminstellingen en maakt gebruik van visuele vlaggen of opmerkingen om gebieden aan te geven waar de huidige instellingen niet overeenkomen met het voorgestelde beveiligingsniveau. Beveiligingsconfiguratie en -analyse biedt ook de mogelijkheid om eventuele afwijkingen te verhelpen die uit de analyse blijken. Doordat het hulpprogramma gebruikmaakt van persoonlijke databases, kunt u beveiligingssjablonen die met Beveiligingssjablonen zijn gemaakt, importeren en deze sjablonen toepassen op de lokale computer. Hiermee wordt de systeembeveiliging onmiddellijk geconfigureerd in overeenstemming met de in de sjabloon opgegeven niveaus.
Systeembeveiliging analyseren
http://technet.microsoft.com/en-us/library/cc776590(WS.10).aspx
Aanbevelingen voor Beveiligingsconfiguratie en -analyse
http://technet.microsoft.com/en-us/library/cc757894(WS.10).aspx
Raadpleeg dit
NTrights.exeis een resource kit-opdrachtregelprogramma waarmee u gebruikersrechten kunt verlenen of intrekken op een lokale of externe computer met Windows.
Aanmeldingsrechten van gebruikers instellen met het hulpprogramma NTRights
http://support.microsoft.com/kb/315276
Ntrights.exe is een onderdeel van de resource kit-hulpprogramma's die u hier
Procescontrole is een van de Sysinternals-hulpmiddelen waarmee de activiteiten van bestandssysteem, het register, processen, threads en DLL in real-time kunnen worden gecontroleerd. We kunnen er de resultaten mee filteren en opslaan voor latere beoordeling. Dit hulpprogramma kan worden gebruikt voor het oplossen van beveiligingsproblemen met toegang tot bestanden en het register. Bijvoorbeeld: U kunt het 'resultaat' voor 'geweigerde' pogingen filteren.
Raadpleeg de onderstaande koppeling voor meer informatie:
http://technet.microsoft.com/nl-nl/sysinternals/bb896645.aspx
Download Procescontrole hier of voer het uit vanaf Live.Sysinternals.com
AccessCheckis een opdrachtregelprogramma waarmee kan worden gecontroleerd welke soort toegang specifieke gebruiken/gebruikers hebben tot bronnen als bestanden/mappen/registersleutels, globale objecten en Windows-services. Klik op onderstaande koppeling voor meer informatie:
http://technet.microsoft.com/en-us/sysinternals/bb664922.aspx
Hier
AccessEnummaakt het mogelijk de volledige beveiligingsinstellingen van uw bestandssysteempad en registercomponent weer te geven, zodat u beveiligingsproblemen kunt ontdekken en indien nodig machtigingen kunt intrekken.
http://technet.microsoft.com/en-us/sysinternals/bb897332.aspx
Hier
SC.exe is een ingebouwd opdrachtregelprogramma dat met Servicebesturingsbeheer communiceert. Het kan worden gebruikt om informatie over een beginwaarde van een service weer te geven of deze te wijzigen of uit te schakelen. In de context van dit artikel kunt u de opdracht 'sc sdshow Service_Name' gebruiken om de machtigingen in de service uit te voeren. Als u de uitvoer hebt, kunt u het volgende KB-artikel gebruiken om deze te interpreteren
Aanbevelingen en richtlijnen voor schrijvers van DACL-lijsten (Discretionary Access Control List) voor serviceshttp://support.microsoft.com/kb/914392/nl
U kunt de opdracht 'sc sdset service_name DACL_in_SDDL_format' ook gebruiken om de machtigingen te wijzigen.
Meer informatie hierover vindt u in de volgende koppelingen:
http://support.microsoft.com/kb/251192/nl
http://technet.microsoft.com/en-us/magazine/dd296748.aspx
Meer informatie hierover vindt u in de volgende koppelingen:
http://support.microsoft.com/kb/919240
http://technet.microsoft.com/nl-nl/library/cc753525(WS.10).aspx
Deze tabel samenvouwen
| Naam van gebied | Beschrijving |
| SECURITYPOLICY | Lokaal beleid en domeinbeleid voor het systeem. Dit beleid omvat accountbeleid, controlebeleid en andere beleidsregels. |
| GROUP_MGMT | Instellingen voor beperkte groepen voor groepen die zijn opgegeven in de beveiligingssjabloon. |
| USER_RIGHTS | Aanmeldingsrechten van gebruikers en de toewijzing van machtigingen. |
| REGKEYS | Beveiliging van lokale registersleutels. |
| FILESTORE | Beveiliging van lokale opslaglocaties. |
| SERVICES | Beveiliging voor alle gedefinieerde services. |
De volgende hulpprogramma's zijn beschikbaar voor het oplossen van problemen met de verschillende beveiligingsgebieden:
1. SecurityPolicy (accountbeleid, controlebeleid, instellingen van gebeurtenislogboeken en beveiligingsopties):
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Gpresult
(http://technet.microsoft.com/en-us/library/cc756960(WS.10).aspx)
d) Secedit.exe /export
2. Group_Mgmt
a) RSoP
b) Gpresult
(http://technet.microsoft.com/en-us/library/cc756960(WS.10).aspx)
3. User_Rights
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Ntrights
4. RegKeys
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Procescontrole
d) AccessChk
e) AccessEnum
f) Subinacl
(http://www.microsoft.com/en-us/download/details.aspx?id=23510)
5. Filestore
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Procescontrole
d) Icacls
e) Xcacls.vbs
(http://support.microsoft.com/kb/825751/nl)
f) AccessChk
g) AccessEnum
h) Subinacl
(http://www.microsoft.com/en-us/download/details.aspx?id=23510)
i) Cacls
(http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/cacls.mspx?mfr=true)
6. Services
a) RSoP
b) Beveiligingsconfiguratie en -analyse
c) Procescontrole
d) Sc
e) AccessChk
f) Subinacl
(http://www.microsoft.com/en-us/download/details.aspx?id=23510)
Hier vindt u wat aanvullende informatie over het gebruik van elk van de hierboven genoemde hulpprogramma's.
RSoP (resulterende verzameling beleidsinstellingen)
RSoP (resulterende verzameling beleidsinstellingen) is een aanvulling op groepsbeleid waarmee de implementatie van het beleid en probleemoplossing worden vereenvoudigd. RSoP is een zoekengine die bestaand en gepland beleid opvraagt en de resultaten hiervan rapporteert. Bestaande beleidsregels worden opgevraagd op basis van een site, domein, domeincontroller en organisatie-eenheid. RSoP verzamelt deze informatie uit de CIMOM-database (Common Information Management Object Model, ook bekend als CIM-compatibele objectopslag) door middel van WMI (Windows Management Instrumentation).
Wat is RSoP?
http://technet.microsoft.com/en-us/library/cc758010(WS.10).aspx
(http://technet.microsoft.com/en-us/library/cc758010(WS.10).aspx)
RSoP gebruiken
http://technet.microsoft.com/en-us/library/cc782663(WS.10).aspx
(http://technet.microsoft.com/en-us/library/cc782663(WS.10).aspx)
Er is een ingebouwde module 'rsop.msc' beschikbaar voor alle ondersteunde besturingssystemen - Windows XP of later.
()
Beveiligingsconfiguratie en -analyseBeveiligingsconfiguratie en -analyse is een hulpprogramma voor het analyseren en configureren van lokale systeembeveiliging. Met Beveiligingsconfiguratie en -analyse kunt u snel resultaten van een beveiligingsanalyse beoordelen en de beveiliging van het lokale systeem rechtstreeks configureren. Het hulpprogramma biedt aanbevelingen met betrekking tot de huidige systeeminstellingen en maakt gebruik van visuele vlaggen of opmerkingen om gebieden aan te geven waar de huidige instellingen niet overeenkomen met het voorgestelde beveiligingsniveau. Beveiligingsconfiguratie en -analyse biedt ook de mogelijkheid om eventuele afwijkingen te verhelpen die uit de analyse blijken. Doordat het hulpprogramma gebruikmaakt van persoonlijke databases, kunt u beveiligingssjablonen die met Beveiligingssjablonen zijn gemaakt, importeren en deze sjablonen toepassen op de lokale computer. Hiermee wordt de systeembeveiliging onmiddellijk geconfigureerd in overeenstemming met de in de sjabloon opgegeven niveaus.
Systeembeveiliging analyseren
http://technet.microsoft.com/en-us/library/cc776590(WS.10).aspx
(http://technet.microsoft.com/en-us/library/cc776590(WS.10).aspx)
Aanbevelingen voor Beveiligingsconfiguratie en -analyse
http://technet.microsoft.com/en-us/library/cc757894(WS.10).aspx
(http://technet.microsoft.com/en-us/library/cc757894(WS.10).aspx)
Secedit /ExportSecedit.exe is een ingebouwd opdrachtregelprogramma dat kan worden gebruikt voor het exporteren van het lokale of samengevoegde beleid van een Windows-machine. U kunt de werkende beleidstaat van de machine exporteren en vervolgens de switch /configure gebruiken om de sjabloon opnieuw toe te passen op de machine wanneer deze problemen vertoont.Raadpleeg dit
(http://technet.microsoft.com/en-us/library/bb490997.aspx)
voor meer informatie en syntaxis.NTrights.exeis een resource kit-opdrachtregelprogramma waarmee u gebruikersrechten kunt verlenen of intrekken op een lokale of externe computer met Windows.
Aanmeldingsrechten van gebruikers instellen met het hulpprogramma NTRights
http://support.microsoft.com/kb/315276
(http://support.microsoft.com/kb/315276)
(Mogelijk alleen beschikbaar in het Engels)Ntrights.exe is een onderdeel van de resource kit-hulpprogramma's die u hier
(http://www.microsoft.com/en-us/download/details.aspx?id=17657)
kunt downloaden.Procescontrole is een van de Sysinternals-hulpmiddelen waarmee de activiteiten van bestandssysteem, het register, processen, threads en DLL in real-time kunnen worden gecontroleerd. We kunnen er de resultaten mee filteren en opslaan voor latere beoordeling. Dit hulpprogramma kan worden gebruikt voor het oplossen van beveiligingsproblemen met toegang tot bestanden en het register. Bijvoorbeeld: U kunt het 'resultaat' voor 'geweigerde' pogingen filteren.
Raadpleeg de onderstaande koppeling voor meer informatie:
http://technet.microsoft.com/nl-nl/sysinternals/bb896645.aspx
(http://technet.microsoft.com/nl-nl/sysinternals/bb896645.aspx)
Download Procescontrole hier of voer het uit vanaf Live.Sysinternals.com
AccessCheckis een opdrachtregelprogramma waarmee kan worden gecontroleerd welke soort toegang specifieke gebruiken/gebruikers hebben tot bronnen als bestanden/mappen/registersleutels, globale objecten en Windows-services. Klik op onderstaande koppeling voor meer informatie:
http://technet.microsoft.com/en-us/sysinternals/bb664922.aspx
(http://technet.microsoft.com/en-us/sysinternals/bb664922.aspx)
Hier
(http://download.sysinternals.com/files/AccessChk.zip)
()
downloadenAccessEnummaakt het mogelijk de volledige beveiligingsinstellingen van uw bestandssysteempad en registercomponent weer te geven, zodat u beveiligingsproblemen kunt ontdekken en indien nodig machtigingen kunt intrekken.
http://technet.microsoft.com/en-us/sysinternals/bb897332.aspx
(http://technet.microsoft.com/en-us/sysinternals/bb897332.aspx)
Hier
(http://download.sysinternals.com/files/AccessEnum.zip)
downloadenSC.exe is een ingebouwd opdrachtregelprogramma dat met Servicebesturingsbeheer communiceert. Het kan worden gebruikt om informatie over een beginwaarde van een service weer te geven of deze te wijzigen of uit te schakelen. In de context van dit artikel kunt u de opdracht 'sc sdshow Service_Name' gebruiken om de machtigingen in de service uit te voeren. Als u de uitvoer hebt, kunt u het volgende KB-artikel gebruiken om deze te interpreteren
Aanbevelingen en richtlijnen voor schrijvers van DACL-lijsten (Discretionary Access Control List) voor serviceshttp://support.microsoft.com/kb/914392/nl
(http://support.microsoft.com/kb/914392/nl)
U kunt de opdracht 'sc sdset service_name DACL_in_SDDL_format' ook gebruiken om de machtigingen te wijzigen.
Meer informatie hierover vindt u in de volgende koppelingen:
http://support.microsoft.com/kb/251192/nl
(http://support.microsoft.com/kb/251192/nl)
http://technet.microsoft.com/en-us/magazine/dd296748.aspx
(http://technet.microsoft.com/en-us/magazine/dd296748.aspx)
Icacls.exeIcacls.exe is een ingebouwd opdrachtregelhulpmiddel waarmee de DACL-lijsten (Discretionary Access Control List) in specifieke bestanden/mappen kunnen worden weergegeven of gewijzigd. 'ICACLS path_name /save aclfile' kan worden gebruikt om de ACL's voor de desbetreffende padnaam (bestanden/mappen) naar een tekstbestand te exporteren en kan ook worden gebruikt om deze terug te zetten naar de bestanden met de opdracht 'ICACLS path_name /restore aclfile'.Meer informatie hierover vindt u in de volgende koppelingen:
http://support.microsoft.com/kb/919240
(http://support.microsoft.com/kb/919240)
(Mogelijk alleen beschikbaar in het Engels)http://technet.microsoft.com/nl-nl/library/cc753525(WS.10).aspx
(http://technet.microsoft.com/nl-nl/library/cc753525(WS.10).aspx)
Opmerking Dit is een artikel voor snelle publicatie dat rechtstreeks is gemaakt vanuit de ondersteuningsorganisatie van Microsoft. De informatie in dit artikel wordt in de huidige vorm aangeboden in reactie op nieuw geconstateerde problemen. Aangezien artikelen van dit type zeer snel moeten worden gepubliceerd, kan de inhoud typografische fouten bevatten en kan de inhoud zonder voorafgaande kennisgeving worden gewijzigd. Raadpleeg de Gebruiksrechtovereenkomst
(http://go.microsoft.com/fwlink/?LinkId=151500)
voor overige aandachtspunten.Eigenschappen
Artikel ID: 313222 - Laatste beoordeling: vrijdag 29 maart 2013 - Wijziging: 1.0
De informatie in dit artikel is van toepassing op:
- Microsoft Windows XP Home Edition
- Microsoft Windows XP Professional
- Windows Vista Business
- Windows Vista Enterprise
- Windows Vista Ultimate
- Windows Vista Home Basic
- Windows Vista Home Premium
- Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86)
- Microsoft Windows Server 2003 R2 Datacenter x64 Edition
- Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
- Microsoft Windows Server 2003 R2 Enterprise x64 Edition
- Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
- Microsoft Windows Server 2003 R2 Standard x64 Edition
- Microsoft Windows Server 2003 Scalable Networking Pack
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 Service Pack 2
- Microsoft Windows Server 2003, Web Edition
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
- Microsoft Windows Server 2003, Datacenter x64 Edition
- Microsoft Windows Server 2003, Enterprise x64 Edition
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
- Microsoft Windows Server 2003, Standard x64 Edition
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Windows Server 2008 Datacenter without Hyper-V
- Windows Server 2008 Enterprise without Hyper-V
- Windows Server 2008 for Itanium-Based Systems
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
- Windows Server 2008 Service Pack 2
- Windows Server 2008 Standard without Hyper-V
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
Trefwoorden: | kbenv kbhowtomaster KB313222 |
Vertaalde artikelen
- (????? (?????
- (????? ?????? (???????
- Brasil (Português)
- ?eská republika (?e?tina)
- Danmark (Dansk)
- Deutschland (Deutsch)
- España, Latinoamérica (Español)
- France (Français)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Lietuva (Lietuvi?)
- Magyarország (Magyar)
- Norge (Norsk Bokmål)
- Polska (Polski)
- Portugal (Português)
- Slovenija (Sloven??ina)
- Suomi (Suomi)
- Sverige (Svenska)
- Türkiye (Türkçe)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ?????? (???????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)


Naar boven








