Administrator's Guide

セキュリティの推奨事項 359
または、御社とウェブサイトユーザーとの関によっては、会社独自のサーバー明書を行する
ことも能です。たとえば、従業手当の情報をっている大企業のイントラネットの場
合、者は認サーバーをして、別情報を検し、サーバー明書を行する
定を下すかもしれません。
Microsoft Baseline Security Analyzer
ュリティの脆弱性を検索するには、
Microsoft Baseline Security Analyzer
MBSA
)を使用し
ます。
MBSA
Windows
ースのサーバーをスャンして、一的なセュリティ構成の不
します。このールは、オペレーティングシステムおよび、インターネットインフォメーシ
サース(
IIS
)など、インストールされているそののコンポーネントをスャンします。
MBSA
はまた、セュリティ正プログラムにけているものがないかどうか、システムをチェックし、
要なセュリティ正プログラムを推奨します。
セキュリティの推奨事項の追加
標準的なセュリティの推奨事項」でた手法に加えて、デルでは、セュリティを化するた
めに以下の手法を推奨しています。
てのボリュームを
NTFS
としてフォーマットする。
自動ログオンを無効にする。
ゲストアカウントを無効にする。
IIS
のサンプルアプリケーシンをインストールしない。
パスを無効にする。
MSADC
および
Scripts
仮想ディレクトリをデフォルトウェブサイトから別の場
動する。
ての名ログオングループに適切な制限を必してください。
Windows
のユーザーアカウ
ントをたない
UNIX
®
ユーザーに
Windows
を実行しているシステムのリソースのアクセスを
するには、名ログオングループを明的に
Everyone
グループに追加し、名グループに適切
限を与える必要があります。