规划和设计安全性 (Office SharePoint Server)
本章提供一种用于增强 Microsoft Office SharePoint Server 2007 的解决方案设计安全的系统性方法。此方法以 Microsoft 模式和实践(该链接可能指向英文页面) (https://go.microsoft.com/fwlink/?linkid=73704&clcid=0x804)(该链接可能指向英文页面)中提供的以下安全指南为基础:
保护 Web 服务器的安全 (https://go.microsoft.com/fwlink/?linkid=73705&clcid=0x804)
保护数据库服务器的安全(该链接可能指向英文页面)(https://go.microsoft.com/fwlink/?linkid=73706&clcid=0x804)(该链接可能指向英文页面)
保护网络的安全 (https://go.microsoft.com/fwlink/?linkid=73707&clcid=0x804)
这些指南介绍了针对特定服务器角色的实用安全配置。适用于各个服务器角色的本指南包括针对网络、操作系统和所安装的应用程序(包括 Internet Information Services (IIS)、Microsoft ASP.NET Framework 和 Microsoft SQL Server)建议的安全设置。
本章包含的信息通过多种方式为模式和实践安全指南提供补充:
提供针对服务器场中的每个服务器角色的建议。
确定附加网络、操作系统和适用于服务器角色的应用程序设置。
针对保护由 Office SharePoint Server 2007 安装的特定应用程序和功能的安全提供建议。
针对 Office SharePoint Server 2007 各个解决方案所共有的安全环境提供安全建议。
通过以下步骤规划和设计安全:
规划安全环境 为贵组织建议的安全指南取决于最符合 Office SharePoint Server 2007 的使用意图的环境。阅读以下文章有助于规划安全环境:
- 选择安全环境 (Office SharePoint Server) 介绍四种主要安全环境:内部工作组或部门、内部 IT 托管、外部安全协作和外部匿名访问。
规划服务器场安全 规划如何保护服务器场中的单台服务器的安全。模式和实践安全指南用作保护 Office SharePoint Server 2007 环境的安全的基础。阅读以下文章有助于规划服务器场的安全:
查看安全拓扑结构设计清单 (Office SharePoint Server) 以确保您的拓扑结构和逻辑体系结构符合安全设计的标准。
规划服务器场内的安全通信 (Office SharePoint Server) 以确保安全通信的方法最大限度地适用于您的解决方案。
为服务器场中的服务器角色规划安全强化 (Office SharePoint Server) 以确定服务器场中每个服务器角色的特定强化设置。
规划功能的安全配置 规划如何以安全方式配置 Office SharePoint Server 2007 功能。阅读以下文章有助于规划安全配置:
- 规划 Office SharePoint Server 功能的安全配置 提供有关安全配置 Office SharePoint Server 2007 功能的建议。本文中的建议通常情况下使用管理中心来配置,而不是在网络、操作系统、IIS 或 .NET Framework 中配置。
规划环境特定的安全 针对特定环境来规划安全。阅读以下文章有助于规划环境特定的安全:
规划内部团队或部门环境的安全性 (Office SharePoint Server) 提供针对内部工作组或部门环境的附加安全指南。
规划内部 IT 托管环境的安全性 (Office SharePoint Server) 提供针对内部 IT 托管环境的附加安全指南。
规划外部安全协作环境的安全性 (Office SharePoint Server) 提供针对外部安全协作环境的附加安全指南。
规划外部匿名访问环境的安全性 (Office SharePoint Server) 提供针对外部匿名访问环境的附加安全指南。
规划安全角色 阅读以下文章有助于规划和设计安全角色:
- 规划安全角色 (Office SharePoint Server) 介绍管理员和用户的规划角色。
规划单一登录 如果您计划连接到服务器场之外的数据源,则单一登录可用于自动对用户进行身份验证,而不是提示用户输入凭据。阅读以下文章有助于规划单一登录:
- 规划单一登录 介绍如何在 Office SharePoint Server 2007 中使用单一登录。
规划帐户 阅读以下文章有助于规划管理和服务帐户:
- 规划管理帐户和服务帐户 (Office SharePoint Server) 提供有关配置管理和服务帐户的要求和建议。
这些规划文章中的一些文章适用于特定安全环境。下图显示基于安全环境的预期规划流程。
下载此书籍
本主题包含在以下可下载书籍内,以方便您阅读和打印:
有关可下载书籍的完整列表,请参阅 Office SharePoint Server 2007 的可下载书籍。