Мастер настройки безопасности (SCW) служит для пошагового создания, изменения, применения или отката политики безопасности. Политика безопасности, создаваемая при помощи SCW, представляет собой XML-файл, применяемый для настройки служб, сетевой безопасности, определенных параметров реестра и политики аудита. SCW действует на основе ролей: его можно использовать для создания политики, которая включает службы, правила брандмауэра и параметры, необходимые выбранному серверу для выполнения определенных ролей, например ролей файлового сервера, сервера печати или контроллера домена.
Дополнительная информация по использованию SCW:
- SCW отключает ненужные службы и обеспечивает
поддержку брандмауэра Windows в режиме повышенной безопасности.
- Политики безопасности, создаваемые с помощью
SCW, отличаются от шаблонов безопасности, которые представляют
собой файлы с расширением INF. Шаблоны безопасности содержат больше
параметров безопасности, чем можно настроить с помощью SCW. Однако
можно включить шаблон безопасности в файл политики безопасности
SCW.
- Политики безопасности, созданные при помощи
SCW, могут быть развернуты с использованием групповой политики.
- SCW не устанавливает и не удаляет компоненты,
необходимые серверу для выполнения ролей. Необходимые для
выполнения роли компоненты можно установить через диспетчер
сервера.
- SCW определяет зависимости ролей. При выборе
роли все зависимые роли выбираются автоматически.
- При запуске SCW на сервере должны выполняться
все приложения, которые используют протокол IP и порты.
- В некоторых случаях для использования ссылок
в справке мастере настройки безопасности необходимо подключение к
Интернету.