<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>All rights reserved</copyright>
		<pubDate>Sat, 06 Sep 2008 17:03:33 GMT</pubDate>
		<lastBuildDate>Sat, 06 Sep 2008 17:03:33 GMT</lastBuildDate>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		<description>GoT - list_messages</description>
		<image>
			<link>http://gathering.tweakers.net</link>
			<title>Gathering of Tweakers</title>
			<url>http://tweakimg.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>http://gathering.tweakers.net/rss/list_messages/825138</link>
		<atom:link href="http://gathering.tweakers.net/rss/list_messages/825138" rel="self" type="application/rss+xml" />
		<title>[200X]Howto:Security Configuration and Analysis - Windows Clients - GoT</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>mutsje</title>
			<link>http://gathering.tweakers.net/forum/list_message/19053879?data%5Bsource%5D=rss#19053879</link>
			<author>dummy@example.com (mutsje)</author>
			<description>dinsdag 21 oktober 2003 18:43
HOWTO: Security Configuration and AnalysisInleidingHoe importeer ik Security templates en hoe maak ik ze eventueel zelf (hard part).Op welk OS werkt dit: Windows2000 (alle versies) Windows XP Windows2003 (alle versies)NOTE: Howto is gemaakt op WindowsXP machine.&#8249; &#183;^Aan de slag ...Stap 1: Aanmaken van de consoleWe beginnen met het openen van een MMC console. Dit doe je door als volgt te werk te gaan.Sart > Run (uitvoeren), [type in] mmc [enter]Nu opent windows een lege consoleFig. 1:Nu ga je naar File en kies je voor Add/remove snapin. Je krijgt nu het standaard lege add/remove venster te zien en hier kies je ADD. (Als er al meerdere staan kun je ook remove kiezen)Fig. 2:Scroll naar beneden en kies de snap in "Security Configuration and Analysis" en klik op AddFig. 3:Nu zie je dat "Security Configuration and Analysis" bij je lijst gekomen is. Klik nu op OK.Fig. 4:Stap 2: Database creeerenVolgende stap is het kiezen van een database. Heb je al eens met deze snapin gewerkt zul je een bestaande database hebben die je eventueel kunt gebruiken. Als je "Open Database" kiest (rechts klikken op "Security Configuration and Analysis") kun je een nieuwe database aanmaken. Hier is gekozen voor de naam "tweakers_template". Fig. 5:Na het openen of aanmaken van een nieuwe database krijg je altijd de vraag om een template te kiezen. De default directory is "%windir%\security\templates".Selecteer een template die je wilt importeren.Fig. 6:Volgende templates zijn available compatws.inf (compatle maken met vorig OS) Hisecdc.inf (High secure template domain controller) hisecws.inf (High secure template workstation) Rootsec.inf (geen idee  ) securedc.inf (Secure template domain controller) securews.inf (Secure template workstation) Setup Security.inf (geen idee )Nog uitgebreidere templates zitten in whitepapers met betrekking tot Security Windows 2000 Server of Windows Server 2003 family. Stap 3: Analyseren systeemNa het selecteren van een template kun je een systeem analyseren. Rechts klik op de "Security Configuration and analysis" en kies "Analyze Computer now". Fig. 7:Het systeem vraag je nu naar een locatie om de logfile naar toe te kunnen schrijven. Dit kun je gewoon wijzigen naar een andere locatie.(wel handig om te onthouden waar..)Fig. 8:Analysing in progress.Fig. 9:Volgende zaken worden geanalyseerd User right Assigment Restricted Groups Registry File System System Services Security PolicyStap 4: Geanalyseerd systeemAls men voor bijvoorbeeld High Secure Template kiest zal men vele recommended settings zien. Omdat we dit hier niet doen zul je niet zoveel veranderingen zien. Compatws.inf maakt namelijk het systeem alleen maar backwords compatible met programma's die onder Microsoft Windows NT4 draaien.Als er wel dingen veranderd zijn zul je dit in de kolom "Database Settings" te zien krijgen. De Analyse maakt namelijk een vergelijking met wat het systeem momenteel ingesteld heeft en wat de inf file aanraad.Fig. 10:Als je met de instellingen akkoord gaat kun je voor "Configure Computer Now" kiezen. From the field: Voordat je hiervoor kiest is het handig om eerst "Export Template" te kiezen. Dan worden huidige instellingen geexporteerd. Na de keuze gemaakt te hebben van "Configure Computer now" is je systeem volgens de template geconfigureerd.Fig. 11:Stap 5: Zelf templates bouwenJe kent het misschien wel je beheerd een domain met bijvoorbeeld 50 domain controllers en de manager wil dat je maar even alle security event properties naar 10240 mb (10mb) verhoogt. Je begint alleen al bij de gedachte te zuchten... Nu is er een wonderschone oplossing.Sloop gewoon een template open en haal eruit wat voor jou van toepassing is Onderstaande is gedeelte van de Hisecdc.inf file. Ik configureer op deze manier 20 settins op een domain controller binnen een minuut. inclusief auditing en veranderen van logfile size en over ze overschreven worden of niet en dergelijke.; (c) Microsoft Corporation 1997-2000;; Security Configuration Template for Security Configuration Editor;; Template Name:        HiSecDC.INF; Template Version:     05.10.HD.0000;----------------------------------------------------------------;Event Log - Log Settings;----------------------------------------------------------------;Audit Log Retention Period:;0 = Overwrite Events As Needed;1 = Overwrite Events As Specified by Retention Days Entry;2 = Never Overwrite Events (Clear Log Manually)[System Log]RestrictGuestAccess = 1[Security Log]MaximumLogSize = 10240AuditLogRetentionPeriod = 0RestrictGuestAccess = 1[Application Log]RestrictGuestAccess = 1 Zoals in elk kookboek: Test voordat je het op een productie omgeving loslaat. Hou er rekening mee dat er vele templates zijn. Voor Windows 2003 zijn er lekker veel in de white paper Stap 6: Extra ResourcesMicrosoft Solution for securing Windows 2000 server klik hierWindows Server 2003 Security Guide klik hierStap 7: Extra tipMocht je High Security template geimporteerd hebben en nu vast lopen omdat je toch iets open wilt hebben maar niet weet waar te zoeken (been there done it) importeer dan de "Setup Security.inf" (windows 2003 inf file dus is niet op 2000 daar is het basicsvc.inf uit mijn hoofd) deze zet de default waardes terug. (thanks to luckyme_ )&#8249; &#183;^Thanks to Deze howto is geschreven door Hans, beter bekend als mutsje (www.datacrash.net).Op- of aanmerkingen, en suggesties kunnen worden doorgegeven aan de WOS moderators &#8249; &#183;^Lijst met figuren Figuur 1: Lege management console Figuur 2: Snap in toevoegen Figuur 3: Security Configuration and Analysis snap in kiezen Figuur 4: Security Configuration and Analysis is toegevoegd Figuur 5: Creeren database Figuur 6: Selecteren van een security template Figuur 7: Analyseren van systeem Figuur 8: Lokatie opgeven van de logfile Figuur 9: Analyse in progress Figuur 10: Geanalyseerd systeem Figuur 11: Configureren van de computer volgens de template&#8249; &#183;^Inhoudsopgave 1: Inleiding 2: Aan de slag ...Stap 1. Aanmaken van de consoleStap 2. Database creeerenStap 3. Analyseren systeemStap 4. Geanalyseerd systeemStap 5. Zelf templates bouwenStap 6. Extra ResourcesStap 7. Extra tip 3: Thanks to 4: Lijst met figuren 5: Inhoudsopgave</description>
			<content:encoded><![CDATA[dinsdag 21 oktober 2003 18:43<br />
<a name="top"></a><div class="nav"></div><link rel="stylesheet" href="http://faq.tweakers.net/faq_wos.css" /><div class="faq"><a name="title"></a><h1>HOWTO: Security Configuration and Analysis</h1><a name="inleiding"></a><h2>Inleiding</h2><br /><p>Hoe importeer ik Security templates en hoe maak ik ze eventueel zelf (hard part).<br />Op welk OS werkt dit:</p><ul><li> Windows2000 (alle versies)<br /></li><li> Windows XP<br /></li><li> Windows2003 (alle versies)</li></ul><br /><p><strong>NOTE:</strong> Howto is gemaakt op WindowsXP machine.</p><br /><br /><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/825138#aandeslag" title="Dit kopje" name="aandeslag">&#8249;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/825138#top">^</a></div><h2>Aan de slag ...</h2><br /><a name="step1"></a><h3>Stap 1: Aanmaken van de console</h3><br /><p>We beginnen met het openen van een MMC console. Dit doe je door als volgt te werk te gaan.<br />Sart > Run (uitvoeren), [type in] mmc [enter]<br />Nu opent windows een lege console</p><br /><p class="img" id="fig1">Fig. 1:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/mmc.jpg" alt="Lege management console" /></p><br /><p>Nu ga je naar File en kies je voor Add/remove snapin. Je krijgt nu het standaard lege add/remove venster te zien en hier kies je ADD. (Als er al meerdere staan kun je ook remove kiezen)</p><br /><p class="img" id="fig2">Fig. 2:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis01.jpg" alt="Snap in toevoegen" /></p><br /><p>Scroll naar beneden en kies de snap in "Security Configuration and Analysis" en klik op Add</p><br /><p class="img" id="fig3">Fig. 3:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis02.jpg" alt="Security Configuration and Analysis snap in kiezen" /></p><br /><p>Nu zie je dat "Security Configuration and Analysis" bij je lijst gekomen is. Klik nu op OK.</p><br /><p class="img" id="fig4">Fig. 4:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis03.jpg" alt="Security Configuration and Analysis is toegevoegd" /></p><br /><br /><a name="step2"></a><h3>Stap 2: Database creeeren</h3><br /><p>Volgende stap is het kiezen van een database. Heb je al eens met deze snapin gewerkt zul je een bestaande database hebben die je eventueel kunt gebruiken. Als je "Open Database" kiest (rechts klikken op "Security Configuration and Analysis") kun je een nieuwe database aanmaken. Hier is gekozen voor de naam "tweakers_template". </p><br /><p class="img" id="fig5">Fig. 5:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis04.jpg" alt="Creeren database" /></p><br /><p>Na het openen of aanmaken van een nieuwe database krijg je altijd de vraag om een template te kiezen. De default directory is "%windir%\security\templates".<br /><br />Selecteer een template die je wilt importeren.</p><br /><p class="img" id="fig6">Fig. 6:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis05.jpg" alt="Selecteren van een security template" /></p><br /><p>Volgende templates zijn available</p><ul><li> compatws.inf (compatle maken met vorig OS)<br /></li><li> Hisecdc.inf (High secure template domain controller)<br /></li><li> hisecws.inf (High secure template workstation)<br /></li><li> Rootsec.inf (geen idee <img src="http://gathering.tweakers.net/global/smileys/clown.gif" width="15"  height="15" alt=":+" class="smiley" > )<br /></li><li> securedc.inf (Secure template domain controller)<br /></li><li> securews.inf (Secure template workstation)<br /></li><li> Setup Security.inf (geen idee <img src="http://gathering.tweakers.net/global/smileys/clown.gif" width="15"  height="15" alt=":+" class="smiley" >)</li></ul><p><br />Nog uitgebreidere templates zitten in whitepapers met betrekking tot Security Windows 2000 Server of Windows Server 2003 family. </p><br /><br /><a name="step3"></a><h3>Stap 3: Analyseren systeem</h3><br />Na het selecteren van een template kun je een systeem analyseren. Rechts klik op de "Security Configuration and analysis" en kies "Analyze Computer now". <br /><p class="img" id="fig7">Fig. 7:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis06.jpg" alt="Analyseren van systeem" /></p><br /><p>Het systeem vraag je nu naar een locatie om de logfile naar toe te kunnen schrijven. Dit kun je gewoon wijzigen naar een andere locatie.(wel handig om te onthouden waar..)</p><br /><p class="img" id="fig8">Fig. 8:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis07.jpg" alt="Lokatie opgeven van de logfile" /></p><br /><p>Analysing in progress.</p><br /><p class="img" id="fig9">Fig. 9:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis08.jpg" alt="Analyse in progress" /></p><br /><p>Volgende zaken worden geanalyseerd</p><ul><li> User right Assigment<br /></li><li> Restricted Groups<br /></li><li> Registry<br /></li><li> File System<br /></li><li> System Services<br /></li><li> Security Policy</li></ul><br /><br /><a name="step4"></a><h3>Stap 4: Geanalyseerd systeem</h3><br /><p>Als men voor bijvoorbeeld High Secure Template kiest zal men vele recommended settings zien. Omdat we dit hier niet doen zul je niet zoveel veranderingen zien. Compatws.inf maakt namelijk het systeem alleen maar backwords compatible met programma's die onder Microsoft Windows NT4 draaien.<br />Als er wel dingen veranderd zijn zul je dit in de kolom "Database Settings" te zien krijgen. De Analyse maakt namelijk een vergelijking met wat het systeem momenteel ingesteld heeft en wat de inf file aanraad.</p><br /><p class="img" id="fig10">Fig. 10:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis09.jpg" alt="Geanalyseerd systeem" /></p><br /><p>Als je met de instellingen akkoord gaat kun je voor "Configure Computer Now" kiezen. <br /><br /><strong>From the field:</strong> Voordat je hiervoor kiest is het handig om eerst "Export Template" te kiezen. Dan worden huidige instellingen geexporteerd. Na de keuze gemaakt te hebben van "Configure Computer now" is je systeem volgens de template geconfigureerd.</p><br /><p class="img" id="fig11">Fig. 11:<br /><img border="0" src="http://faq.tweakers.net/wos/howto/securityanalysis/analysis10.jpg" alt="Configureren van de computer volgens de template" /></p><br /><br /><a name="step5"></a><h3>Stap 5: Zelf templates bouwen</h3><br /><p>Je kent het misschien wel je beheerd een domain met bijvoorbeeld 50 domain controllers en de manager wil dat je maar even alle security event properties naar 10240 mb (10mb) verhoogt. Je begint alleen al bij de gedachte te zuchten... Nu is er een wonderschone oplossing.<br /><br />Sloop gewoon een template open en haal eruit wat voor jou van toepassing is <img src="http://gathering.tweakers.net/global/smileys/biggrin.gif" width="15"  height="15" alt=":D" class="smiley" ><br />Onderstaande is gedeelte van de Hisecdc.inf file. Ik configureer op deze manier 20 settins op een domain controller binnen een minuut. inclusief auditing en veranderen van logfile size en over ze overschreven worden of niet en dergelijke.</p><br /><br /><blockquote><pre>; (c) Microsoft Corporation 1997-2000<br />;<br />; Security Configuration Template for Security Configuration Editor<br />;<br />; Template Name:        HiSecDC.INF<br />; Template Version:     05.10.HD.0000<br />;----------------------------------------------------------------<br />;Event Log - Log Settings<br />;----------------------------------------------------------------<br />;Audit Log Retention Period:<br />;0 = Overwrite Events As Needed<br />;1 = Overwrite Events As Specified by Retention Days Entry<br />;2 = Never Overwrite Events (Clear Log Manually)<br /><br />[System Log]<br />RestrictGuestAccess = 1<br /><br />[Security Log]<br />MaximumLogSize = 10240<br />AuditLogRetentionPeriod = 0<br />RestrictGuestAccess = 1<br /><br />[Application Log]<br />RestrictGuestAccess = 1</pre></blockquote><br /><p> Zoals in elk kookboek: Test voordat je het op een productie omgeving loslaat. Hou er rekening mee dat er vele templates zijn. Voor Windows 2003 zijn er lekker veel in de white paper </p><br /><br /><a name="step6"></a><h3>Stap 6: Extra Resources</h3><br /><p>Microsoft Solution for securing Windows 2000 server <a href="http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/prodtech/win2000/secwin2k/default.asp">klik hier</a><br /><br />Windows Server 2003 Security Guide <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&familyid=8a2643c1-0685-4d89-b655-521ea6c7b4db#filelist">klik hier</a></p><br /><br /><a name="step7"></a><h3>Stap 7: Extra tip</h3><br /><p>Mocht je High Security template geimporteerd hebben en nu vast lopen omdat je toch iets open wilt hebben maar niet weet waar te zoeken (been there done it) importeer dan de "Setup Security.inf" (windows 2003 inf file dus is niet op 2000 daar is het basicsvc.inf uit mijn hoofd) deze zet de default waardes terug. (thanks to luckyme_ )</p><br /><br /><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/825138#thanksto" title="Dit kopje" name="thanksto">&#8249;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/825138#top">^</a></div><h2>Thanks to</h2><br /><p> Deze howto is geschreven door Hans, beter bekend als <a href="http://gathering.tweakers.net/forum/myreact/12176">mutsje</a> (<a href="http://www.datacrash.net/">www.datacrash.net</a>).<br />Op- of aanmerkingen, en suggesties kunnen worden doorgegeven aan de <a href="http://gathering.tweakers.net/forum/list_messages/809280#moderators">WOS moderators</a> </p><br /><br /><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/825138#imagelist" title="Dit kopje" name="imagelist">&#8249;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/825138#top">^</a></div><h2>Lijst met figuren</h2><br /><ul><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig1">Figuur 1</a>: Lege management console</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig2">Figuur 2</a>: Snap in toevoegen</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig3">Figuur 3</a>: Security Configuration and Analysis snap in kiezen</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig4">Figuur 4</a>: Security Configuration and Analysis is toegevoegd</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig5">Figuur 5</a>: Creeren database</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig6">Figuur 6</a>: Selecteren van een security template</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig7">Figuur 7</a>: Analyseren van systeem</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig8">Figuur 8</a>: Lokatie opgeven van de logfile</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig9">Figuur 9</a>: Analyse in progress</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig10">Figuur 10</a>: Geanalyseerd systeem</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#fig11">Figuur 11</a>: Configureren van de computer volgens de template</li></ul><br /><br /><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/825138#sectionlist" title="Dit kopje" name="sectionlist">&#8249;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/825138#top">^</a></div><h2>Inhoudsopgave</h2><br /><ul><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#inleiding">1</a>: <a href="http://gathering.tweakers.net/forum/list_messages/825138#inleiding">Inleiding</a></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#aandeslag">2</a>: <a href="http://gathering.tweakers.net/forum/list_messages/825138#aandeslag">Aan de slag ...</a><p>Stap 1. <a href="http://gathering.tweakers.net/forum/list_messages/825138#step1">Aanmaken van de console</a></p><p>Stap 2. <a href="http://gathering.tweakers.net/forum/list_messages/825138#step2">Database creeeren</a></p><p>Stap 3. <a href="http://gathering.tweakers.net/forum/list_messages/825138#step3">Analyseren systeem</a></p><p>Stap 4. <a href="http://gathering.tweakers.net/forum/list_messages/825138#step4">Geanalyseerd systeem</a></p><p>Stap 5. <a href="http://gathering.tweakers.net/forum/list_messages/825138#step5">Zelf templates bouwen</a></p><p>Stap 6. <a href="http://gathering.tweakers.net/forum/list_messages/825138#step6">Extra Resources</a></p><p>Stap 7. <a href="http://gathering.tweakers.net/forum/list_messages/825138#step7">Extra tip</a></p></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#thanksto">3</a>: <a href="http://gathering.tweakers.net/forum/list_messages/825138#thanksto">Thanks to</a></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#imagelist">4</a>: <a href="http://gathering.tweakers.net/forum/list_messages/825138#imagelist">Lijst met figuren</a></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/825138#sectionlist">5</a>: <a href="http://gathering.tweakers.net/forum/list_messages/825138#sectionlist">Inhoudsopgave</a></li></ul><br /></div>]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/19053879#19053879</guid>
			<pubDate>Tue, 21 Oct 2003 16:43:59 GMT</pubDate>
		</item>
	</channel>
</rss>