For the complete documentation index, see llms.txt. This page is also available as Markdown.

Wie erhöhe ich in Enginsight die Sicherheit bei der automatischen Systemhärtung auf Windows-Hosts?

Die automatische Systemhärtung in Enginsight unterstützt dich dabei, technische Vorgaben und gesetzliche Compliance-Anforderungen zu erfüllen. Sie beinhaltet sicherheitsrelevante technische Checks deiner Hosts, die automatisiert durchgeführt werden. Bei Bedarf wird die entsprechende Systemhärtung automatisch auf den zugeordneten Hosts ausgerollt.

Um die Sicherheit bei der Ausführung von automatischen Systemhärtungen auf Windows-Hosts zu erhöhen, kannst du auf den entsprechenden Hosts ein von Enginsight ausgestelltes Zertifikat hinterlegen.


Enginsight Zertifikat importieren

Nimm folgende Schritte vor, um das Enginsight Zertifikat auf einem Windows-Host zu importieren:

1
  1. Navigiere auf einem Windows-Host mit installiertem Pulsar in folgendes Verzeichnis:

C:\Program Files\Enginsight\Pulsar\
  1. Klicke mit der rechten Maustaste auf die Datei ngs-pulsar-amd64.exe, um das Kontextmenü zu öffnen

  2. Klicke auf Eigenschaften.

2

Es öffnet sich das Fenster Eigenschaften von ngs-pulsar-amd64.

  1. Navigiere zum Tab Digitale Signaturen.

  2. Wähle die Signatur mit dem Digestalgorithmus sha256 aus.

  3. Klicke auf Details.

3

Es öffnet sich das Fenster Details der digitalen Signatur. Klicke auf Zertifikat anzeigen.

4

Es öffnet sich das Fenster Zertifikat. Klicke auf Zertifikat installieren.

5

Es öffnet sich der Zertifikatimport-Assistent.

  1. Wähle als Speicherort die Option Lokaler Computer.

  2. Klicke auf Weiter.

  1. Bestätige die Abfrage der Benutzerkontensteuerung, ob du Änderungen vornehmen möchtest, mit Ja.

6
  1. Wähle im Schritt Zertifikatspeicher die Option Alle Zertifikate in folgendem Speicher speichern.

  2. Klicke auf Durchsuchen.

7

Es öffnet sich das Fenster Zertifikatspeicher auswählen.

  1. Wähle den Ordner Vertrauenswürdige Herausgeber.

  2. Klicke auf OK.

8

Prüfe deine Angaben und klicke auf Weiter.

9

Überprüfe im Schritt Fertigstellen des Assistenten noch einmal abschließend alle Angaben und stelle sicher, dass Vertrauenswürdige Herausgeber als Zertifikatsspeicher ausgewählt ist.

Klicke auf Fertig stellen, um das Zertifikat zu importieren.

Bestätige die Meldung, dass der Importvorgang erfolgreich war, mit OK.

10

Überprüfe nun mithilfe des Windows Certificate Managers, ob das Zertifikat erfolgreich importiert wurde.

  1. Drücke dazu Windows-Taste + R und gib certlm.msc in das Suchfeld ein. Bestätige deine Eingabe mit der Enter-Taste.

  2. Bestätige die Abfrage der Benutzerkontensteuerung, ob du Änderungen vornehmen möchtest, mit Ja.

  3. Es öffnet sich der Windows Certificate Manager. Navigiere zu Vertrauenswürdige HerausgeberZertifikate. Hier muss nun die Enginsight GmbH als vertrauenswürdiger Herausgeber erscheinen.


Windows-Gruppenrichtlinie erstellen

Da die Ausführung von Skripten für die automatische Systemhärtung auf Windows in einer PowerShell-Sitzung erfolgt, muss die Ausführung von PowerShell-Skripten mit Signatur mit einer Windows-Gruppenrichtlinie erzwungen werden.

Im Folgenden zeigen wir dir, wie du eine entsprechende lokale Gruppenrichtlinie konfigurierst.

1

Öffne nun den Editor für lokale Gruppenrichtlinien als Administrator.

  1. Drücke die Windows-Taste + R und gib certlm.msc in das Suchfeld ein. Bestätige deine Eingabe mit der Enter-Taste.

  2. Bestätige die Abfrage der Benutzerkontensteuerung, ob du Änderungen vornehmen möchtest, mit Ja.

  3. Es öffnet sich der Editor für lokale Gruppenrichtlinien.

2
  1. Navigiere zu ComputerkonfigurationAdministrative VorlagenWindows-KomponentenWindows PowerShell.

  2. Klicke unter Einstellung auf die Option Skriptausführung aktivieren.

3

Es öffnet sich das Fenster Skriptausführung aktivieren.

  1. Wähle als Ausführungsrichtlinie die Option Nur signierte Skripte zulassen.

  2. Klicke auf OK, um die lokale Gruppenrichtlinie anzuwenden.


Zuletzt aktualisiert

War das hilfreich?