Stellen Sie das ISM-PROTECTED-Blueprint-Beispiel der australischen Regierung bereit

Wichtig

Azure Blueprints (Vorschau) wird am 31. Januar 2027 eingestellt, mit einer phasenweisen Einstellung ab dem 31. Juli 2026. Migrieren Sie Ihre vorhandenen Blueprintdefinitionen und Zuweisungen zu Deployment Stacks (empfohlen) und Template Specs. Blueprintartefakte werden in ARM-JSON-Vorlagen oder Bicep Dateien konvertiert, die zum Definieren von Bereitstellungsstapeln verwendet werden. Den vollständigen, in Phasen unterteilten Zeitplan, die Auswirkungen sowie häufig gestellte Fragen finden Sie unter Einstellung von Azure Blueprints oder unter https://aka.ms/AzureBlueprintsRetirement. Informationen zum Erstellen eines Artefakts als ARM-Ressource finden Sie unter:

Um das Azure Blueprints-Beispiel „ISM PROTECTED“ bereitzustellen, sind die folgenden Schritte erforderlich:

  • Erstellen einer neuen Blaupause mithilfe des Beispiels
  • Markieren Sie Ihre Kopie des Beispiels als Published
  • Weisen Sie Ihre Kopie des Blueprints einem vorhandenen Abonnement zu

Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.

Vorlage aus einem Beispiel erstellen

Implementieren Sie zunächst das Blueprint-Beispiel, indem Sie in Ihrer Umgebung unter Verwendung des Beispiels als Vorlage ein neues Blueprint erstellen.

  1. Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blueprints und wählen Sie sie aus.

  2. Klicken Sie links auf der Seite Erste Schritte unter Blaupause erstellen auf die Schaltfläche Erstellen.

  3. Suchen Sie unter Andere Beispiele nach dem Blueprint-Beispiel ISM PROTECTED und wählen Sie Dieses Beispiel verwenden aus.

  4. Geben Sie die Grunddaten des Blueprint-Beispiels an:

    • Name der Vorlage: Geben Sie Ihrer Kopie des ISM PROTECTED-Blueprint-Beispiels einen Namen.
    • Definitionsspeicherort: Klicken Sie auf die Schaltfläche mit den Auslassungspunkten, und wählen Sie die Verwaltungsgruppe aus, in der Sie Ihre Kopie des Beispiels speichern möchten.
  5. Wählen Sie oben auf der Seite die Registerkarte Artefakte oder unten auf der Seite die Option Weiter: Artefakte aus.

  6. Überprüfen Sie die Liste der Artefakte, die das Blueprint-Beispiel bilden. Viele der Artefakte enthalten Parameter, die Sie später definieren. Wählen Sie Entwurf speichern aus, wenn Sie den Musterentwurf fertig überprüft haben.

Veröffentlichen Sie die Beispielkopie

Ihre Kopie des Blueprint-Beispiels wurde nun in Ihrer Umgebung erstellt. Sie wird im Modus Entwurf erstellt und muss veröffentlicht werden, bevor sie zugewiesen und bereitgestellt werden kann. Die Kopie des Blueprint-Beispiels kann an Ihre Umgebung und Anforderungen angepasst werden, aber eine solche Änderung kann dazu führen, dass sie nicht mehr mit den ISM-PROTECTED-Kontrollen übereinstimmt.

  1. Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blueprints und wählen Sie sie aus.

  2. Wählen Sie links die Seite Blueprint-Definitionen aus. Verwenden Sie die Filter, um Ihre Kopie des Blueprint-Beispiels zu finden, und wählen Sie diese dann aus.

  3. Wählen Sie oben auf der Seite die Option Blueprint veröffentlichen aus. Geben Sie auf der neuen Seite rechts für Ihre Kopie des Blaupausenbeispiels eine Version an. Diese Eigenschaft ist hilfreich, wenn Sie später Änderungen vornehmen. Geben Sie Änderungshinweise ein, z. B. „Erste mit dem ISM PROTECTED-Blaupausenbeispiel veröffentlichte Version“. Wählen Sie dann unten auf der Seite Veröffentlichen aus.

Zuweisen der Kopie des Beispiels

Nachdem die Kopie des Blueprintbeispiels erfolgreich veröffentlicht wurde, kann sie einem Abonnement innerhalb der Verwaltungsgruppe zugewiesen werden, in der sie gespeichert wurde. In diesem Schritt werden die Parameter festgelegt, damit jede Bereitstellung der Kopie des Blueprint-Beispiels einzigartig ist.

  1. Wählen Sie Alle Dienste im linken Bereich aus. Suchen Sie nach Blueprints und wählen Sie sie aus.

  2. Wählen Sie links die Seite Blueprint-Definitionen aus. Verwenden Sie die Filter, um Ihre Kopie des Blueprint-Beispiels zu finden, und wählen Sie diese dann aus.

  3. Wählen Sie oben auf der Seite der Blueprint-Definition die Option Blueprint zuweisen aus.

  4. Geben Sie die Parameterwerte für die Blueprint-Zuweisung an:

    • Grundlagen

      • Abonnements: Wählen Sie ein oder mehrere Abonnements aus, die zu der Verwaltungsgruppe gehören, in der Sie Ihre Kopie des Blueprint-Beispiels gespeichert haben. Wenn Sie mehrere Abonnements auswählen, wird für jedes Abonnement eine Zuweisung mit den eingegebenen Parametern erstellt.
      • Zuweisungsname: Der Name wird basierend auf dem Namen der Blaupause vorab ausgefüllt. Passen Sie sie bei Bedarf an oder belassen Sie sie so.
      • Standort: Wählen Sie eine Region aus, in der die verwaltete Identität erstellt werden soll. Azure Blueprints verwendet diese verwaltete Identität, um alle Artefakte im zugewiesenen Blueprint zu implementieren. Weitere Informationen finden Sie unter Was sind verwaltete Identitäten für Azure-Ressourcen?.
      • Version der Blueprintdefinition: Wählen Sie eine Veröffentlicht-Version Ihrer Kopie der Blueprint-Beispieldefinition aus.
    • Zuweisung sperren

      Wählen Sie die Einstellung für die Blueprint-Sperre für Ihre Umgebung aus. Weitere Informationen finden Sie unter Ressourcensperrung in Blueprints.

    • Verwaltete Identität

      Behalten Sie die Standardeinstellung Vom System zugewiesen für die verwaltete Identität bei.

    • Artefaktparameter

      Die in diesem Abschnitt definierten Parameter gelten für das Artefakt, unter dem sie definiert werden. Diese Parameter sind dynamische Parameter, da sie bei der Zuweisung des Blueprints definiert werden. Eine vollständige Liste der Artefaktparameter und die zugehörigen Beschreibungen finden Sie in der Tabelle der Artefaktparameter.

  5. Nachdem Sie alle Parameter eingegeben haben, wählen Sie unten auf der Seite die Option Zuweisen aus. Die Blueprint-Zuweisung wird erstellt, und die Bereitstellung des Artefakts beginnt. Die Bereitstellung dauert ungefähr eine Stunde. Um den Status der Bereitstellung zu überprüfen, öffnen Sie die Blueprintzuweisung.

Warnung

Der Azure Blueprints-Dienst und die integrierten Blaupausenbeispiele sind kostenlos. Azure-Ressourcen werden nach Produkt abgerechnet. Verwenden Sie den Preisrechner, um die Kosten für den Betrieb der mit diesem Blueprint-Beispiel bereitgestellten Ressourcen zu schätzen.

Tabelle der Artefaktparameter

Die folgende Tabelle enthält eine Liste der Parameter des Blueprint-Artefakts:

Artefaktname Artefakttyp Parametername BESCHREIBUNG
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung auditieren und bestimmte VM-Erweiterungen zur Erfüllung von Auditanforderungen bereitstellen Richtlinienzuweisung ID des Log Analytics-Arbeitsbereichs, für den die VMs konfiguriert werden sollen Dies ist die ID (GUID) des Log Analytics-Arbeitsbereichs, für den die virtuellen Computer konfiguriert werden sollen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung auditieren und bestimmte VM-Erweiterungen zur Erfüllung von Auditanforderungen bereitstellen Richtlinienzuweisung Liste von Ressourcentypen, für die Diagnoseprotokolle aktiviert werden sollen Liste der Ressourcentypen, die überprüft werden sollen, wenn die Einstellung für Diagnoseprotokolle nicht aktiviert ist. Die zulässigen Werte finden Sie unter Kategorien von Azure Monitor-Ressourcenprotokollen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung auditieren und bestimmte VM-Erweiterungen zur Erfüllung von Auditanforderungen bereitstellen Richtlinienzuweisung Liste der Benutzer, die aus der Windows-VM-Administratorengruppe ausgeschlossen werden sollen Eine durch Semikolon getrennte Liste von Mitgliedern, die aus der Gruppe der lokalen Administratoren ausgeschlossen werden sollen. Beispiel: Administrator; myUser1; myUser2
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung auditieren und bestimmte VM-Erweiterungen zur Erfüllung von Auditanforderungen bereitstellen Richtlinienzuweisung Liste der Benutzer, die in der Gruppe der Windows-VM-Administratoren enthalten sein sollen Eine durch Semikolon getrennte Liste von Mitgliedern, die in der Gruppe der lokalen Administratoren enthalten sein sollen. Beispiel: Administrator; myUser1; myUser2
[Vorschau]: Log Analytics-Agent für Linux-VM-Skalierungsgruppen (VMSS) bereitstellen Richtlinienzuweisung Log Analytics-Arbeitsbereich für Linux-VM-Skalierungsgruppen (VMSS) Wenn der Arbeitsbereich außerhalb des Bereichs der Zuweisung liegt, müssen Sie der Prinzipal-ID der Richtlinienzuweisung Berechtigungen vom Typ „Log Analytics-Mitwirkender“ (oder ähnliche Berechtigungen) erteilen.
[Vorschau]: Log Analytics-Agent für Linux-VM-Skalierungsgruppen (VMSS) bereitstellen Richtlinienzuweisung Optional: Liste der VM-Images mit unterstütztem Linux-Betriebssystem zum Hinzufügen zum Bereich Mit einem leeren Array wird angegeben, dass keine optionalen Parameter verwendet werden: []
[Vorschau]: Bereitstellen des Log Analytics-Agents für Linux-VMs Richtlinienzuweisung Log Analytics-Arbeitsbereich für virtuelle Linux-Computer Wenn der Arbeitsbereich außerhalb des Bereichs der Zuweisung liegt, müssen Sie der Prinzipal-ID der Richtlinienzuweisung Berechtigungen vom Typ „Log Analytics-Mitwirkender“ (oder ähnliche Berechtigungen) erteilen.
[Vorschau]: Bereitstellen des Log Analytics-Agents für Linux-VMs Richtlinienzuweisung Optional: Liste der VM-Images mit unterstütztem Linux-Betriebssystem zum Hinzufügen zum Bereich Mit einem leeren Array wird angegeben, dass keine optionalen Parameter verwendet werden: []
[Vorschau]: Log Analytics-Agent für Windows-VM-Skalierungsgruppen (VMSS) bereitstellen Richtlinienzuweisung Log Analytics-Arbeitsbereich für Windows-VM-Skalierungsgruppen (VMSS) Wenn der Arbeitsbereich außerhalb des Bereichs der Zuweisung liegt, müssen Sie der Prinzipal-ID der Richtlinienzuweisung Berechtigungen vom Typ „Log Analytics-Mitwirkender“ (oder ähnliche Berechtigungen) erteilen.
[Vorschau]: Log Analytics-Agent für Windows-VM-Skalierungsgruppen (VMSS) bereitstellen Richtlinienzuweisung Optional: Liste der VM-Images mit unterstütztem Windows-Betriebssystem zum Hinzufügen zum Bereich Mit einem leeren Array wird angegeben, dass keine optionalen Parameter verwendet werden: []
[Vorschau]: Bereitstellen des Log Analytics-Agents für Windows-VMs Richtlinienzuweisung Log Analytics-Arbeitsbereich für virtuelle Windows-Computer Wenn der Arbeitsbereich außerhalb des Bereichs der Zuweisung liegt, müssen Sie der Prinzipal-ID der Richtlinienzuweisung Berechtigungen vom Typ „Log Analytics-Mitwirkender“ (oder ähnliche Berechtigungen) erteilen.
[Vorschau]: Bereitstellen des Log Analytics-Agents für Windows-VMs Richtlinienzuweisung Optional: Liste der VM-Images mit unterstütztem Windows-Betriebssystem zum Hinzufügen zum Bereich Mit einem leeren Array wird angegeben, dass keine optionalen Parameter verwendet werden: []
Erweiterter Schutz vor Bedrohungen für Speicherkonten bereitstellen Richtlinienzuweisung Wirkung Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
Überwachung auf SQL-Servern bereitstellen Richtlinienzuweisung Der Wert für die Aufbewahrungsdauer in Tagen (0 steht für eine unbegrenzte Aufbewahrung). Aufbewahrungsdauer in Tagen (optional, falls nicht angegeben 180 Tage)
Auditing für SQL-Server-Instanzen bereitstellen Richtlinienzuweisung Name der Ressourcengruppe für das Speicherkonto für SQL Server-Überwachung Die Überwachung schreibt Datenbankereignisse in ein Überwachungsprotokoll in Ihrem Azure Storage-Konto. (Ein Speicherkonto wird in jeder Region erstellt, in der eine SQL Server-Instanz erstellt wird, die von allen Servern in dieser Region gemeinsam genutzt wird.) Wichtig: Damit die Überwachung ordnungsgemäß funktioniert, dürfen Sie die Ressourcengruppe oder die Speicherkonten weder löschen noch umbenennen.
Bereitstellen von Diagnoseeinstellungen für Netzwerksicherheitsgruppen Richtlinienzuweisung Speicherkontopräfix für die Diagnose von Netzwerksicherheitsgruppen Dieses Präfix wird mit dem Standort der Netzwerksicherheitsgruppe kombiniert, um den Namen für das erstellte Speicherkonto zu bilden.
Bereitstellen von Diagnoseeinstellungen für Netzwerksicherheitsgruppen Richtlinienzuweisung Ressourcengruppenname für das Speicherkonto für die Diagnose von Netzwerksicherheitsgruppen (muss vorhanden sein) Die Ressourcengruppe, in der das Speicherkonto erstellt wird Diese Ressourcengruppe muss bereits vorhanden sein.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Zulässige Standorte für Ressourcen und Ressourcengruppen Liste mit Azure-Standorten, die von Ihrer Organisation beim Bereitstellen von Ressourcen angegeben werden können. Dieser bereitgestellte Wert wird auch von der Richtlinie „Zulässige Standorte“ innerhalb der Richtlinieninitiative verwendet.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Sicherheitsrisikobewertung sollte für Ihre verwalteten SQL-Instanzen aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Für Ihre SQL Server-Instanzen muss eine Sicherheitsrisikobewertung aktiviert sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Sicherheitsrisikobewertung muss auf VMs aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Georedundanter Speicher muss für Speicherkonten aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Georedundante Sicherung muss für Azure Database for MariaDB aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Georedundante Sicherung muss für Azure Database for MySQL aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Georedundante Sicherung muss für Azure Database for PostgreSQL aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Regeln von Netzwerksicherheitsgruppen für dem Internet zugewandte virtuelle Computer sollten gehärtet werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Zugriff auf Webanwendung nur über HTTPS gestatten Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Zugriff auf Funktions-App nur über HTTPS gestatten Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Externe Konten mit Schreibberechtigungen sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Externe Konten mit Leseberechtigungen sollten aus Ihrem Abonnement entfernt werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Externe Konten mit Besitzerberechtigungen sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Veraltete Konten mit Besitzerrechten sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Veraltete Konten sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung CORS darf nicht jeder Ressource Zugriff auf Ihre Webanwendungen erteilen Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Systemupdates für VM-Skalierungsgruppen sollten installiert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung MFA sollte für Konten mit Leseberechtigungen auf Ihrem Abonnement aktiviert werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung MFA sollte für Konten mit Besitzerberechtigungen in Ihrem Abonnement aktiviert sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung MFA sollte für Konten mit Schreibberechtigungen in Ihrem Abonnement aktiviert sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Langfristige georedundante Sicherung muss für Azure SQL-Datenbank aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Liste der aus der Windows-VM-Administratorengruppe ausgeschlossenen Benutzer Eine durch Semikolon getrennte Liste von Mitgliedern, die aus der Gruppe der lokalen Administratoren ausgeschlossen werden sollen. Beispiel: Administrator; myUser1; myUser2
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung ID des Log Analytics-Arbeitsbereichs, für den virtuelle Computer konfiguriert werden sollen Dies ist die ID (GUID) des Log Analytics-Arbeitsbereichs, für den die virtuellen Computer konfiguriert werden sollen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Einstellungen für die Sicherheitsrisikobewertung für SQL Server sollten eine E-Mail-Adresse für den Empfang von Überprüfungsberichten enthalten. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Auf virtuelle Computer mit Internetzugang müssen Empfehlungen zur adaptiven Netzwerkhärtung angewendet werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Ihrem Abonnement sollte mehr als ein Besitzer zugewiesen sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Datenträgerverschlüsselung sollte auf virtuelle Computer angewendet werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Remote-Debugging sollte für Function App deaktiviert werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Transparent Data Encryption für SQL-Datenbanken sollte aktiviert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Sicherheitsrisikobewertung sollte für Ihre verwalteten SQL-Instanzen aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Ein Azure Active Directory-Administrator sollte für SQL-Server-Instanzen bereitgestellt werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Nur sichere Verbindungen mit Ihrer Redis Cache-Instanz sollten aktiviert werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Endpoint Protection-Lösung sollte für VM-Skalierungsgruppen installiert sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Optional: Liste der VM-Images mit unterstütztem Windows-Betriebssystem zum Hinzufügen zum Bereich Mit einem leeren Array wird angegeben, dass keine optionalen Parameter verwendet werden: []
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Optional: Liste der VM-Images mit unterstütztem Linux-Betriebssystem zum Hinzufügen zum Bereich Mit einem leeren Array wird angegeben, dass keine optionalen Parameter verwendet werden: []
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Nicht eingeschränkten Netzwerkzugriff auf Speicherkonten überwachen Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Sicherheitsrisiken in der Sicherheitskonfiguration von VM-Skalierungsgruppen sollten beseitigt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Sichere Übertragung in Speicherkonten sollte aktiviert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die adaptive Anwendungssteuerung sollte auf virtuellen Computern aktiviert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Maximal 3 Besitzer sollten für Ihr Abonnement festgelegt sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung [Vorschau] Sicherheitsrisikobewertung muss auf VMs aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Nicht jeder Ressource den Zugriff auf Ihre Webanwendung über CORS gestatten Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung auditieren und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Externe Konten mit Schreibberechtigungen sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Veraltete Konten sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Function App v2 sollte nur über HTTPS zugänglich sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und bestimmte VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Sicherheitsrisiken sollten durch eine Lösung zur Sicherheitsrisikobewertung beseitigt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung auditieren und bestimmte VM-Erweiterungen zur Erfüllung von Auditanforderungen bereitstellen Richtlinienzuweisung Azure-Abonnements benötigen ein Protokollprofil für das Aktivitätsprotokoll Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Liste von Ressourcentypen, für die Diagnoseprotokolle aktiviert werden sollen Liste der Ressourcentypen, die überprüft werden sollen, wenn die Einstellung für Diagnoseprotokolle nicht aktiviert ist. Die zulässigen Werte finden Sie unter Kategorien von Azure Monitor-Ressourcenprotokollen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Systemupdates müssen auf Ihren Computern installiert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Für App Service muss die neueste TLS-Version verwendet werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung MFA sollte für Konten mit Schreibrechten für Ihr Abonnement aktiviert werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Microsoft IaaSAntimalware-Erweiterung muss auf Windows-Servern bereitgestellt werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Zugriff auf Webanwendung nur über HTTPS V2 gestatten Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung DDoS Protection sollte aktiviert sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung MFA sollte für Konten mit Besitzerberechtigungen in Ihrem Abonnement aktiviert sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Advanced Data Security muss für Ihre SQL-Server aktiviert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Advanced Data Security muss für Ihre verwalteten SQL-Instanzen aktiviert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Fehlenden Endpoint Protection-Schutz in Azure Security Center überwachen Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Die Just-In-Time-Netzwerkzugriffssteuerung sollte auf virtuelle Computer angewendet werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Service Fabric-Cluster sollten nur Azure Active Directory für die Clientauthentifizierung verwenden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und bestimmte VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Zugriff auf App Service nur über HTTPS V2 gestatten Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Systemupdates für VM-Skalierungsgruppen sollten installiert werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfanforderungen bereitstellen Richtlinienzuweisung Remotedebuggen muss für Webanwendung deaktiviert werden Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Sicherheitsrisiken in der Sicherheitskonfiguration für Ihre Computer sollten beseitigt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung auditieren und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung MFA sollte für Konten mit Leseberechtigungen auf Ihrem Abonnement aktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Kennwortchronik erzwingen Hiermit werden Grenzwerte für die Kennwortverwendung angeben, d. h. die Anzahl neuer Kennwörter, die für ein Benutzerkonto erstellt werden muss, bevor ein Kennwort wiederverwendet werden kann.
[Vorschau]: Kontrollen für ISM PROTECTED der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Maximales Kennwortalter Hiermit wird die maximale Anzahl von Tagen angegeben, die verstreichen kann, bevor ein Benutzerkontokennwort geändert werden muss. Der Wert wird in Form von zwei ganzen Zahlen angegeben, die durch ein Komma getrennt sind und einen Inklusivbereich angeben.
[Vorschau]: Australische Regierungs-ISM-PROTECTED-Kontrollen prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Minimales Kennwortalter Hiermit wird die Mindestanzahl von Tagen angegeben, die verstreichen muss, bevor ein Benutzerkontokennwort geändert werden kann.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Minimale Kennwortlänge Hiermit wird die Mindestanzahl von Zeichen angegeben, die ein Benutzerkontokennwort enthalten muss.
[Vorschau]: ISM PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Auditanforderungen bereitstellen Richtlinienzuweisung Das Kennwort muss den Komplexitätsanforderungen entsprechen Hiermit wird angegeben, ob ein Benutzerkontokennwort komplex sein muss. Ein komplexes Kennwort darf keinen Teil des Benutzerkontos oder den vollständigen Namen enthalten, muss mindestens 6 Zeichen lang sein und eine Kombination aus Großbuchstaben, Kleinbuchstaben, Ziffern und nicht alphabetischen Zeichen umfassen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Sicherheitsrisiken in Containersicherheitskonfigurationen sollten behoben werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Remotedebuggen muss für App Service deaktiviert sein Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Veraltete Konten mit Besitzerrechten sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Für Ihre SQL Server-Instanzen muss eine Sicherheitsrisikobewertung aktiviert sein. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung In Ihrer Web-App sollte die neueste TLS-Version verwendet werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Virtuelle Computer mit Internetzugang sollten über Netzwerksicherheitsgruppen geschützt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Externe Konten mit Besitzerberechtigungen sollten aus Ihrem Abonnement entfernt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung In Ihrer Funktions-App sollte die neueste TLS-Version verwendet werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.
[Vorschau]: ISM-PROTECTED-Kontrollen der australischen Regierung prüfen und spezifische VM-Erweiterungen zur Unterstützung von Prüfungsanforderungen bereitstellen Richtlinienzuweisung Sicherheitsrisiken in SQL-Datenbanken sollten beseitigt werden. Informationen zu Richtlinienauswirkungen finden Sie unter Grundlegendes zu Azure Policy-Auswirkungen.

Nächste Schritte

Nachdem Sie sich nun die Schritte zur Bereitstellung des Blaupausenbeispiels für ISM PROTECTED der australischen Regierung angesehen haben, empfiehlt sich die Lektüre der folgenden Artikel, um mehr über die Blaupause und die Steuerungszuordnung zu erfahren:

Weitere Artikel über Blueprints und ihre Verwendung: