Postup: Definovat šablony zabezpečení pomocí modulu Snap-In šablony zabezpečení v systému Windows Server 2003

Podpora pro Windows Server 2003 byla ukončena 14. července 2015

Společnost Microsoft ukončila podporu pro Windows Server 2003 dne 14. července 2015. Tato změna ovlivnila aktualizace softwaru a možnosti zabezpečení. Další informace o tom, co to pro vás znamená a jak zajistit ochranu.

Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.

Projděte si také anglickou verzi článku:816297
Souhrn
Tento podrobný článek popisuje, jak vytvořit a definovat nové šablony zabezpečení pomocí modulu snap-in Šablony zabezpečení v aplikaci Microsoft Systém Windows Server 2003.

zpět začátekPomocí modulu snap-in Šablony zabezpečení můžete vytvořit zabezpečení zásady pro sítě nebo počítače pomocí šablony zabezpečení. Zabezpečení Šablona je textový soubor, který představuje konfiguraci zabezpečení. Můžete použít šablony zabezpečení v místním počítači, importovat šablonu zabezpečení do skupiny Zásad, nebo použít šablonu zabezpečení k analýze zabezpečení. Můžete použít předdefinované šablony zabezpečení obsažené v systému Windows Server 2003 změnit předdefinované šablony zabezpečení nebo vytvořit vlastní šablonu, nastavení zabezpečení, které obsahuje. Šablony zabezpečení lze použít k Definujte následující součásti:
  • Zásady účtů
    • Zásady hesla
    • Zásady uzamčení účtů
    • Zásady modulu Kerberos
  • Místní zásady
    • Zásady auditu
    • Přiřazení uživatelských práv
    • Možnosti zabezpečení
  • Protokol událostí: aplikace, systému a zabezpečení protokolu událostí nastavení
  • Skupin s omezeným: členství v zabezpečené skupiny
  • Systémových služeb: Oprávnění pro systém a režimů spuštění služby
  • Registru: Oprávnění k registru klíč
  • Systém souborů: oprávnění souborů a složek
zpět na začátek

Přidání modulu Snap-In šablony zabezpečení do konzoly (MMC) konzola Microsoft Management Console

Chcete-li přidat modul snap-in Šablony zabezpečení do konzoly MMC, postupujte Tyto kroky:
  1. Klepněte na tlačítko Spustita klepněte na tlačítkoSpustit.
  2. V Otevřít Typ polekonzoly MMCa klepněte na tlačítko OK.
  3. V Soubor nabídky, klepněte na tlačítko Přidat nebo odebrat. Modul snap-in.
  4. V Přidat nebo odebrat modul Snap-in Dialogové okno Klepněte Samostatný a potom na kartuPřidat.
  5. V Přidat samostatný modul Snap-in Dialogové okno Klepněte na tlačítko Šablony zabezpečení, klepněte na tlačítko Přidat, klepněte na tlačítkoZavříta klepněte na tlačítko OK.
  6. Ve stromu konzoly rozbalte položku Zabezpečení Šablonya potom rozbalte položku%SystemRoot%\Security\Templates.

    Seznam předdefinovaných šablony zabezpečení a jejich popis se zobrazí v pravém podokně.
zpět na začátek

Vytvářet a definovat nové šablony zabezpečení

Chcete-li definovat novou šablonu zabezpečení, postupujte takto:
  1. Ve stromu konzoly rozbalte položku Zabezpečení Šablony.
  2. Klepněte pravým tlačítkem myši%SystemRoot%\Security\Templatesa klepněte na tlačítko Nový Šablony.
  3. V Název šablony Zadejte název nové šablony.

    Pokud chcete, můžete zadat popis vPopis pole a pak klepněte na tlačítkoOK.

    Novou šablonu zabezpečení, která se zobrazí v seznamu šablony zabezpečení. Všimněte si, že nastavení zabezpečení pro tuto šablonu není dosud definována. Po rozbalení novou šablonu zabezpečení ve stromu konzoly rozbalit každou součást šablony a potom poklepejte na každé zabezpečení nastavení, které je obsaženo v této součásti, stav Není Definice Zobrazí se v Nastavení počítačesloupec.
  4. Definovat zásady účtů, místní zásady nebo protokolu událostí zásady, postupujte takto:
    1. Ve stromu konzoly rozbalte součást, která obsahuje nastavení zabezpečení, které chcete konfigurovat.

      Například nastavení heslo maximální stáří zásad, rozbalte položku Zásady účtů.
    2. V pravém podokně poklepejte na nastavení zabezpečení Chcete nakonfigurovat.

      Například nastavit maximální heslo stáří zásad, poklepejte na položku Zásady heslaa pak Poklepejte na položku Maximální stáří hesla.
    3. Klepnutím vyberte Definovat toto nastavení zásad v šabloně zaškrtnutí políčka, zadejte možnost nebo nastavení jako vhodné nastavení zabezpečení a potom klepněte na tlačítko OK.
  5. Chcete-li definovat zásady skupin s omezeným přístupem, postupujte takto:
    1. Klepněte pravým tlačítkem myši Skupiny s omezeným členstvím, a Klepněte na tlačítko Přidat skupinu.
    2. Klepněte na tlačítko Procházet.
    3. V Vyberte skupiny Dialogové okno, typ Klepněte na název skupiny, kterou chcete omezit přístup, OKa klepněte na tlačítko OK.
    4. V Název_skupinyVlastnosti v dialogovém okně pole Členové této skupiny, Klepněte na tlačítko Přidat členy Přidat členy, které chcete skupina.

      Přidat tuto skupinu jako člena jiné skupiny, pod Tato skupina je členem, klepněte na tlačítko Přidat Skupiny.
    5. Klepněte na tlačítko OK.
  6. Chcete-li definovat zásady systémových služeb, postupujte takto:
    1. Rozbalit Systémové služby.
    2. V pravém podokně poklepejte na položku služby, které Chcete konfigurovat.
    3. Zadejte požadované možnosti a klepněte na tlačítko OK.
  7. Chcete-li definovat zabezpečení klíčů registru, postupujte takto:
    1. Klepněte pravým tlačítkem myši Registra klepněte na tlačítko Přidání klíče.
    2. V Vybrat klíč registru Dialogové okno Klepněte na klíč registru, který chcete definovat zabezpečení a klepněte na tlačítko OK.
    3. V Databáze zabezpečení pro RegistryKey Dialogové okno Zadejte, oprávnění pro klíč registru a klepněte na tlačítko OK.
    4. V Přidat objekt Dialogové okno Zadejte, jak chcete tento klíč oprávnění zděděná, klepněte na tlačítko OK, a Klepněte na tlačítko OK.
  8. Chcete-li definovat zabezpečení pro soubory nebo složky, postupujte kroky:
    1. Klepněte pravým tlačítkem myši Systém souborůa pak Klepněte na tlačítko Přidat soubor.
    2. V Přidat soubor nebo složku Dialogové okno Klepněte na soubor nebo složku, kterou chcete přidat zabezpečení a klepněte na tlačítko OK.
    3. V Databáze zabezpečení pro Název souboru nebo název složky Dialogové okno Zadejte, oprávnění, které chcete, klepněte na tlačítko OKa klepněte na tlačítko OK.
zpět na začátek

Kopírovat nastavení zabezpečení z předdefinované šablony do jiné šablony

Kopírování nastavení zabezpečení z předdefinované šablony pro vaše vlastní šablony, postupujte takto:
  1. Ve stromu konzoly rozbalte předdefinované šablony, obsahuje nastavení, které chcete zkopírovat, klepněte pravým tlačítkem myši na součást, které Chcete kopírovat a klepněte na tlačítko Kopírovat.
  2. Ve stromu konzoly rozbalte položku vlastní šablony, Klepněte pravým tlačítkem myši na příslušnou součást a klepněte na tlačítkoVložit.

    Například použití zásady účtů Rozbalte položku nastavení z šablonu Hisecdc vlastní šablony.Hisecdc, klepněte pravým tlačítkem myši Zásady účtů, a Klepněte na tlačítko Kopírovat. Rozbalte položku vlastní šablony, klepněte pravým tlačítkem myšiZásady účtůa klepněte na tlačítkoVložit.
zpět na začátek

Vytvoření nové šablony zabezpečení založený na předdefinované šabloně.

Vytvořte novou šablonu zabezpečení v závislosti na nastavení od předdefinované šablony uložit předdefinované šablony pomocí jiný název souboru. Chcete-li to provést, postupujte takto:
  1. Klepněte pravým tlačítkem myši na šablonu, kterou chcete kopírovat, a pak Klepněte na tlačítko Uložit jako.
  2. V Uložit jako Dialogové okno, zadejte název Šablona zabezpečení Název souboru pole a pak klepněte na tlačítkoUložit.

    Novou šablonu zabezpečení, která se zobrazí v seznamu šablony zabezpečení. Nakonfigurujte nastavení šablony, které Chcete.
zpět začátek
Odkazy
Další informace o šablonách zabezpečení v systému Windows Server 2003, naleznete v tématu "Zabezpečení Správce konfigurace" v zabezpečení oddíl v dokumentaci k systému Windows Server 2003. K zobrazení této dokumentace navštivte následující Web společnosti Microsoft:zpět začátek

Upozornění: Tento článek je přeložený automaticky

Egenskaber

Artikel-id: 816297 – Seneste udgave 05/20/2011 14:15:00 – Udgave 8.0

Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Small Business Server 2003 Standard Edition, Microsoft Windows Small Business Server 2003 Premium Edition

  • kbsecurityservices kbbug kbhowto kbmt KB816297 KbMtcs
Feedback