Asegurar los servidores WINS
Función de servidor WINS Cuestiones de seguridad
Un servidor WINS es un aumento de servidor de nombres NetBIOS que puede resolver nombres de equipo NetBIOS a direcciones IP. La base de datos de WINS alojado en el servidor WINS se utiliza para almacenar y mantener los nombres de equipo NetBIOS a direcciones IP asignaciones. WINS registros de los nombres de equipo NetBIOS y, a continuación, almacena estos registros de nombres de cliente en la base de datos WINS.
Un servidor WINS es básicamente necesario si hay aplicaciones que requieren para la resolución de nombres WINS para funcionar correctamente. WINS es también necesaria si normalmente todas sus dominios no se han actualizado a Active Directory, y los clientes no se está ejecutando Windows 2000 o posterior.
Uno de los más comunes los problemas de seguridad con WINS es que los nombres NetBIOS y direcciones IP de la información puede ser enviada por error en las redes públicas. Para evitar que los nombres NetBIOS y las direcciones IP se interpreta la información, considere el uso de túneles VPN IPSec o WINS para garantizar la información y la comunicación.
Algunas estrategias de seguridad para asegurar servidores WINS se enumeran aquí:
- Físicamente garantizar su servidores WINS.
- Considerar la aplicación de dos servidores WINS para ofrecer tolerancia a fallos para la resolución de nombres. El servidor WINS secundario se utiliza para la resolución de nombres si el servidor WINS principal no está disponible o bajo ataque.
- El sistema de archivos NTFS se deben utilizar para proteger los datos sobre el volumen del sistema.
- Aplicar y mantener una fuerte protección antivirus solución. Parches de software deben mantenerse al día.
- Todos los servicios y aplicaciones que no se está utilizando en sus servidores WINS debería suprimirse o desinstalar.
- Debe realizar tareas administrativas en el servidor WINS con la menor cantidad de privilegios necesarios.
- Usted debe configurar su cortafuegos y routers para restringir el acceso al servidor WINS sólo a la red interna privada.
- Se recomienda que utilice la autenticación Kerberos para verificar identifica antes de permitir las conexiones con el servidor WINS que se establezcan.
- A fin de asegurar el servidor WINS puede utilizar o túneles VPN IPSec para garantizar la comunicación de datos de WINS.
- Considere la posibilidad de reserva y uso de una dirección IP estática para cualquier servidores WINS cuya operación es fundamental para el funcionamiento de la organización. Esta estrategia evita que personas no autorizadas de utilizar la dirección IP del servidor WINS para obtener la información de direccionamiento IP en la red interna.
- Usted debe supervisar la actividad del servidor WINS periódicamente mediante el examen de los registros de WINS. También puede ver las estadísticas del servidor WINS para supervisar el rendimiento del servidor WINS.
Copias de seguridad y Restauración de la base de datos WINS
Se recomienda periódicamente copias de seguridad de bases de datos WINS alojados en su servidores WINS de forma que puede restaurar la base de datos WINS si es necesario.
Puede utilizar la consola de administración de WINS para realizar copias de seguridad de un manual de la base de datos WINS. Si lo prefiere, puede programar una copia de seguridad automática de la base de datos WINS. Windows Server 2003 Volume Shadow Copy característica le permite realizar copias de seguridad de la base de datos WINS, si bien es en línea. Esto significa que ya no tiene a la primera parada del servicio WINS se ejecuta en su servidores WINS antes de que pueda iniciar un servidor WINS de copia de seguridad de base de datos.
Manualmente una copia de seguridad de la base de datos WINS,
- Haga clic en Inicio, Herramientas administrativas y, a continuación, haga clic en WINS para abrir la consola de administración de WINS.
- En el árbol de consola, haga clic derecho en el servidor WINS cuya base de datos que desea realizar una copia de seguridad y, a continuación, seleccione una copia de seguridad de base de datos desde el menú contextual.
- El diálogo Buscar carpeta se abre.
- Si desea crear una carpeta nueva para almacenar la base de datos WINS de copia de seguridad, haga clic en el botón Crear nueva carpeta. Proporcionar un nombre para la nueva carpeta.
- Si desea almacenar la base de datos WINS de copia de seguridad en una carpeta existente, usted tiene que navegar a esa carpeta.
- Haga clic en Aceptar para iniciar la copia de seguridad de la base de datos WINS.
- Haga clic en Aceptar cuando aparece un mensaje indicando que la copia de seguridad de base de datos se completó con éxito.
Para restaurar la base de datos de WINS,
- Haga clic en Inicio, Herramientas administrativas y, a continuación, haga clic en WINS para abrir la consola de administración de WINS.
- En el árbol de consola, haga clic derecho en el servidor WINS cuya base de datos que desea restaurar y seleccione Todas las tareas y, a continuación, seleccione Detener en el menú contextual. El servicio WINS tiene que ser detenido antes de que se restaura la base de datos se puede realizar.
- En el árbol de consola, haga clic derecho en el servidor WINS de nuevo y, a continuación, seleccione Restaurar base de datos desde el menú contextual.
- El diálogo Buscar carpeta se abre.
- Navegue hasta la ubicación de la carpeta que se utilizó para almacenar la base de datos de WINS de copia de seguridad anterior.
- Haga clic en Aceptar.
- WINS procede a restaurar la base de datos.
- El servicio WINS se reiniciará automáticamente.
|
Guardar Asegurar los servidores WINS

