For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sicherheits-Checkliste

Um das höchste Sicherheitsniveau zu erreichen, sollten Sie die folgenden Richtlinien einhalten.

Sehen Sie sich gerne Devolutions Server Sicherheitshärtung für weitere Sicherheitsmaßnahmen an.

Allgemein

  • Verwenden Sie ausschließlich Windows-Authentifizierung.

  • Stellen Sie sicher, dass die gesamte LDAP-Kommunikation LDAP über SSL verwendet.

SQL Server

  • Aktivieren Sie nur den Windows Authentication Mode.

  • Erstellen Sie ein Domänenkonto, das zum Erstellen der Datenbank verwendet wird (VaultDBOwner), sowie ein weiteres Konto, das vom Webserver zur Verbindung mit der Datenbank verwendet wird (VaultDBRunner). Letzteres darf nur über die minimal erforderlichen Berechtigungen zur Ausführung seiner Aufgaben verfügen.

  • Kommunizieren Sie NUR über eine verschlüsselte Verbindung, siehe Verschlüsseln von Verbindungen zu SQL Server.

Webserver

  • Konfigurieren Sie den Anwendungspool so, dass er Domänen-Anmeldeinformationen verwendet. Dieses Konto wird dem SQL Server als Anmeldung hinzugefügt und erhält nur die benötigten Berechtigungen (VaultDBRunner).

  • Stellen Sie Inhalte über SSL (https) bereit. Siehe SSL konfigurieren.

Zuletzt aktualisiert

War das hilfreich?