セキュリティを計画および設計する (Windows SharePoint Services)

ここでは、Windows SharePoint Services 3.0 のソリューション設計にセキュリティを組み込むための系統的なアプローチについて説明します。この方法は、Microsoft patterns & practices (英語) (https://go.microsoft.com/fwlink/?linkid=73704&clcid=0x411) で提供される、以下のセキュリティ ガイドの基礎に基づいています。

これらのガイドでは、特定のサーバー ロールに対する実際のセキュリティ構成について説明しています。各サーバー ロールに対するガイダンスには、ネットワーク、オペレーティング システム、およびインストールされているアプリケーション (インターネット インフォメーション サービス (IIS)、Microsoft ASP.NET Framework、Microsoft SQL Server など) について推奨されるセキュリティ設定が含まれます。

この章では、以下の方法でパターンと実践のセキュリティ ガイドを補足しています。

  • サーバー ファーム内の各サーバー ロールに対する推奨事項を示します。

  • サーバー ロールに適した追加のネットワーキング、オペレーティング システム、およびアプリケーションの設定を示します。

  • Windows SharePoint Services 3.0 によってインストールされる特定のアプリケーションおよび機能をセキュリティ保護するための推奨事項を示します。

  • Windows SharePoint Services 3.0 のソリューションで、一般的なセキュリティ環境でのセキュリティの推奨事項を示します。

セキュリティを計画および設計するには、以下の手順を使用します。

  1. セキュリティ環境の計画   組織に対して推奨されるセキュリティ ガイダンスは、Windows SharePoint Services 3.0 の実際の用途に最も適した環境によって異なります。セキュリティ環境を計画するときは、以下の記事を参照してください。

  2. サーバー ファームのセキュリティの計画   サーバー ファーム内の個々のサーバーをセキュリティ保護する方法を計画します。パターンと実践のセキュリティ ガイドが、Windows SharePoint Services 3.0 環境をセキュリティ保護するための基礎として使用されます。サーバー ファームのセキュリティを計画するときは、以下の記事を参照してください。

  3. 機能のセキュリティ構成の計画   Windows SharePoint Services 3.0 の機能を安全に設定する方法を計画します。セキュリティ保護された構成を計画するときには、以下の記事を参照してください。

  4. 環境固有のセキュリティの計画   特定の環境を対象としたセキュリティを計画します。環境固有のセキュリティを計画するときは、以下の記事を参照してください。

  5. セキュリティ ロールの計画   セキュリティ ロールを計画および設計するには、以下の記事を参照してください。

  6. アカウントの計画   管理アカウントおよびサービス アカウントを計画するには、以下の記事を参照してください。

これらの計画に関する記事の一部は、特定のセキュリティ環境を対象としています。以下の図は、セキュリティ環境に基づく所定の計画フローを示しています。

セキュリティを計画するためのフローチャート

このドキュメントをダウンロードする

このトピックは、簡単に読んだり印刷したりできるように、次のダウンロード可能なドキュメントに収められています。

入手可能なドキュメントの詳細な一覧については、「Windows SharePoint Services 3.0 テクニカル ライブラリ」を参照してください。