Wie immer man als Systemadministrator zu den Produkten aus dem Hause Microsoft stehen mag, an ihnen vorbei kommt man nicht. Zu Windows 2000 standen dem Praktiker bisher viele Versprechungen in Hochglanz zur Verfügung, aber kaum Texte mit harten Fakten für real zu leistende Arbeit. Genau hier siedeln Huttenloher und Schlede Sichere Netzwerke mit Windows 2000 an. Just the facts, das Leben als Sysadmin hat sie hart gemacht, das stellen die Autoren gleich zu Anfang klar: "Unser Urteil fällt sicher nicht immer euphorisch aus -- dafür haben wir uns in den vergangenen Jahren zu intensiv mit professionellen Unix- und zunehmend auch Linux-Systemen beschäftigt." Neben der angenehm praktischen Ausrichtung zieht sich das Thema Sicherheit durch das gesamte Werk. Der Band beginnt mit einer Einführung in die TCP/IP-Administration unter Windows: Neue Features des 2000er-Systems wie APIPA (Automatic Private IP Address Configuration) im lokalen Netz, die direkte Konfiguration auf der Kommandozeile (mit Tools wie ipconfig, netstat, ping, tracrt, pathping und anderen) und Konzepte wie NAT und QoS werden vorgestellt. Der Schwerpunkt liegt hier auf neuen Features; die Beschreibung der Kommandozeilenprogramme kann hervorragend als Referenz dienen. An einen weiteren Schwerpunkt, die Sicherheitsinfrastruktur von Windows 2000, gehen die Autoren behutsam heran, indem sie zunächst grundsätzliche Ideen wie Public Key Infrastructures (PKI), VPNs und Tunneling erläutern. Aber nachdem die Eckpfeiler stehen, geht es dann auch zur Sache: Die IPSec-Implementation von Windows 2000 wird ebenso vorgestellt wie diverse Methoden zur Authentifizierung und die Kerberos-Integration in das System. Gelungen ist auch der Teil zur Interoperabilität von Windows 2000: Die Autoren beobachten hier, dass die Microsoft-Entwickler sich offensichtlich von ihrer alten Überzeugung verabschiedet haben, dass ein Netzwerk lediglich aus Windowsrechnern zu bestehen hat. Davon ausgehend werden hier Wege zum Unix-Host beschritten und erläutert und die Verbindung von NFS und X-Window mit dem Microsoft-System beschrieben. Ergänzt wird dies durch die beiliegende CD-ROM mit Software von NetManage, die neben Clients für gängige Unix-Dienste (LPD, NFS, FTP und X11) auch Zugriffstools für Mainframes und mittlere Datentechnik wie die IBM AS/400 beinhaltet. Sichere Netzwerke mit Windows 2000 ist eine spannende Reise durch neue Features dieses neuen Betriebsystems, gedacht für Netzwerktätige und Systemadministratoren, die bereits einige Erfahrungen gesammelt haben. Wer vor der Entscheidung steht, ob das lokale Netzwerk auf Windows 2000 umgestellt wird, hat nach der Lektüre des Buches einige Argumente mehr in der Hand -- nur noch die Entscheidung selbst muss getroffen werden. Aber nach den Ratschlägen aus der Praxis fällt diese wohl leichter. --Jens Ohlig Quelle:
|