Windows 2012 Server Network Security Save 30% on Syngress Books and Ebooks
Total Page:16
File Type:pdf, Size:1020Kb
Windows 2012 Server Network Security Save 30% on Syngress books and eBooks n Save 30% on all Syngress books and eBooks at the Elsevier Store when you use promo code CW3013. n Free shipping on all orders. No minimum purchase. n Offer valid only on Syngress books sold by the Elsevier store until 31 December 2014. Click here to order a copy of: Windows Server 2012 Server Network Security How it works: 1. Choose a Syngress title. 2. Add the title to your shopping cart. 3. Click on “Enter Discount Code” in your shopping cart. 4. Enter code CW3013 to obtain your discount and click apply. Windows 2012 Server Network Security Securing Your Windows Network Systems and Infrastructure Derrick Rountree Richard Hicks, Technical Editor AMSTERDAM • BOSTON • HEIDELBERG • LONDON NEW YORK • OXFORD • PARIS • SAN DIEGO SAN FRANCISCO • SINGAPORE • SYDNEY • TOKYO Syngress is an Imprint of Elsevier Acquiring Editor: Chris Katsaropoulos Editorial Project Manager: Heather Scherer Project Manager: Priya Kumaraguruparan Designer: Mark Rogers Syngress is an imprint of Elsevier 225 Wyman Street, Waltham, MA 02451, USA Copyright © 2013 Elsevier Inc. All rights reserved. No part of this publication may be reproduced or transmitted in any form or by any means, electronic or mechanical, including photocopying, recording, or any information storage and retrieval system, without permission in writing from the publisher. Details on how to seek permission, further information about the Publisher’s permissions policies and our arrange- ments with organizations, such as the Copyright Clearance Center and the Copyright Licens- ing Agency, can be found at our website: www.elsevier.com/permissions. This book and the individual contributions contained in it are protected under copyright by the Publisher (other than as may be noted herein). Notices Knowledge and best practice in this field are constantly changing. As new research and experi- ence broaden our understanding, changes in research methods or professional practices, may become necessary. Practitioners and researchers must always rely on their own experience and knowledge in evaluating and using any information or methods described herein. In using such information or methods they should be mindful of their own safety and the safety of others, including parties for whom they have a professional responsibility. To the fullest extent of the law, neither the Publisher nor the authors, contributors, or editors, assume any liability for any injury and/or damage to persons or property as a matter of products liability, negligence or otherwise, or from any use or operation of any methods, products, instructions, or ideas contained in the material herein. Library of Congress Cataloging-in-Publication Data Application submitted. British Library Cataloguing-in-Publication Data A catalogue record for this book is available from the British Library. ISBN: 978-1-59749-958-3 Printed in the United States of America 13 14 15 10 9 8 7 6 5 4 3 2 1 Contents DEDICATION ix ACKNOWLEDGMENTS xi ABOUT THE AUTHOR xiii ABOUT THE TECHNICAL EDITOR xv PREFACE xvii CHAPTER 1 Introduction ������������������������������������������������������������������������ 1 Intro to Windows 8 and Windows Server 2012 ��������������������������1 Server Manager ������������������������������������������������������������������������1 Powershell ��������������������������������������������������������������������������������6 Intro to IPv6 �����������������������������������������������������������������������������������6 IPv6 Architecture ���������������������������������������������������������������������7 Summary ��������������������������������������������������������������������������������������10 CHAPTER 2 Network Infrastructure���������������������������������������������������� 11 Introduction ���������������������������������������������������������������������������������11 DHCP ��������������������������������������������������������������������������������������������11 DHCP Overview����������������������������������������������������������������������11 DHCP Installation and Initial Configuration ������������������������12 Initial DHCP Configuration ����������������������������������������������������16 Protecting Your DHCP Environment �������������������������������������18 DNS �����������������������������������������������������������������������������������������������26 DNS Overview ������������������������������������������������������������������������26 DNS Installation and Initial Configuration ���������������������������26 Protecting Your DNS Environment����������������������������������������32 WINS ��������������������������������������������������������������������������������������������37 WINS Overview ����������������������������������������������������������������������38 WINS Feature Installation and Initial Configuration �����������39 Protecting Your WINS Environment �������������������������������������40 Summary ��������������������������������������������������������������������������������������44 CHAPTER 3 Securing Network Access ����������������������������������������������� 45 Introduction................................................................................. 45 v vi Contents General Network Settings.......................................................... 45 Network Discovery ���������������������������������������������������������������� 45 Network Location ������������������������������������������������������������������ 46 Wireless Security......................................................................... 47 Wireless Properties ��������������������������������������������������������������� 47 Security Types ����������������������������������������������������������������������� 47 Wireless Encryption �������������������������������������������������������������� 48 Windows Firewall....................................................................... 49 Network Profiles �������������������������������������������������������������������� 49 Windows Firewall Configuration ����������������������������������������� 51 Windows Firewall with Advanced Security ������������������������ 53 IPSEC............................................................................................ 64 IPSec Overview ��������������������������������������������������������������������� 65 Configuring IPSec ������������������������������������������������������������������ 67 IPSec Monitoring in Windows Firewall with Advanced Security ������������������������������������������������������������� 72 Windows 8 Resource Sharing.................................................... 74 HomeGroup ���������������������������������������������������������������������������� 74 Advanced Sharing Settings �������������������������������������������������� 75 Windows Server 2012 Resource Sharing���������������������������������� 80 Summary...................................................................................... 87 CHAPTER 4 Secure Remote Access ���������������������������������������������������� 89 Introduction................................................................................. 89 TELNET....................................................................................... 90 Telnet Server �������������������������������������������������������������������������� 90 Telnet Client �������������������������������������������������������������������������� 91 Remote Desktop Services........................................................... 92 Remote Desktop on Windows 8 ������������������������������������������� 92 Remote Desktop Services Role on Windows Server 2012 ������������������������������������������������������������������������� 94 Remote Desktop Connection Client ������������������������������������� 99 Remote Access Role.................................................................. 107 Remote Access Role Installation and Configuration �������� 107 DirectAccess ������������������������������������������������������������������������ 112 VPN ��������������������������������������������������������������������������������������� 112 Network Policy and Access Services....................................... 114 NPAS Installation and Configuration ��������������������������������� 114 Network Policy Server ��������������������������������������������������������� 118 Health Registration Authority �������������������������������������������� 120 Host Credential Authorization Protocol ���������������������������� 121 Summary.................................................................................... 121 Contents vii CHAPTER 5 Internet Connection Security ���������������������������������������� 123 Internet Explorer Security........................................................ 123 Domain Highlighting ����������������������������������������������������������� 124 Frequently Visited Sites������������������������������������������������������ 124 Safety Features �������������������������������������������������������������������� 125 Internet Options........................................................................ 130 General ��������������������������������������������������������������������������������� 132 Security �������������������������������������������������������������������������������� 137 Privacy ���������������������������������������������������������������������������������� 155 Content ���������������������������������������������������������������������������������