Page 108 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 108
file. Có thể cấu hình các filter để sử dụng tiêu chuẩn mà
bạn muốn, để khóa một cách có lựa chọn và sự truyền tải
file. Cho ví dụ, bạn có thể khóa IM chứa các siêu liên kết
hoặc có thể cho phép IM đi qua với một siêu liên kết bị vô
hiệu hóa. Có thể khóa các file vối các phần mở rộng cụ thể.
Điểu chỉnh các máy chủ và máy khách
Máy chủ o s c , cùng với các máy chủ khác trong cơ sở
hạ tầng mạng của bạn cần phải được điều chỉnh lại
(hardening) bằng cách khóa cả hệ điều hành và các ứng
dụng nếu có thể. Bạn có thể thực hiện điều này thông qua
Group Policy.
Các dịch vụ không được sử dụng trên các máy chủ của
bạn cần phải được vô hiệu hóa. Cơ sở dữ liệu SQL Server
đưỢc sử dụng để lưu các thông tin o s c cần phải được bảo
vệ. Nói một cách ngắn gọn, thực tiễn bảo mật mạng tổt
nhất được đề cao hơn khi bạn có một máy chủ o c s trong
mạng. Và rõ ràng, tất cả các máy chủ cần phải được cập
nhật các bản vá bảo mật và các dấu hiệu virus mới nhất.
Các máy khách cần phải được cấu hình bảo mật tốt
nhất. Có thể sử dụng chính sách nhóm của o s c để vô hiệu
hóa các tính năng thích hỢp và thiết lập máy khách để mã
hóa media. cần phải nâng cấp để có được gói dịch vụ mới
nhất để cài đặt trên máy khách.
Không được quên các thiết bị o c s khác, chẳng hạn
như hệ thống điện thoại tương thích o s c . Có thể sử dụng
Olílce Communications Server Software Update
Service để tự động nâng cấp tất cả các thiết bị truyền
thông hỢp nhất đã được triển khai trong tổ chức.
Để đánh giá tất cả tình trạng sức khỏe của các máy chủ
o c s 2007 và topo, có thể dovvnload Office Communications
Server 2007 Best Practices Analyzer.
109