Студопедия — Чтобы автоматизировать публикацию списков отзыва сертификатов, выполните следующие действия.
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Чтобы автоматизировать публикацию списков отзыва сертификатов, выполните следующие действия.






1. Войдите на сервер выдающего центра сертификации, используя учетную запись из группы локальных администраторов.

2. Убедитесь в том, что с этого сервера доступна папка веб-сервера.

3. Если веб-сервер является удаленным, выдающему центру сертификации потребуются права на запись данных в папку файловой системы (доступ с правом Modify) и в общее хранилище (доступ с правом Change). Если удаленный веб-сервер является членом леса, для предоставления доступа следует использовать группу Cert Publishers домена; это гарантирует, что любой центр сертификации предприятия сможет публиковать сертификаты и списки отзыва сертификатов.

4. Создайте для копирования списков отзыва сертификатов запланированное задание, выполнив следующую команду:

Примечание. Следующий фрагмент кода разбит на строки исключительно ради удобства чтения. Его нужно ввести как одну строку.

 

Копировать код

schtasks /creat /tn “Publish CRLs” /tr “cscript.exe //job:PublishIssCRLsToIIS C:\

MSSScripts\CA_Operations.wsf” /sc Hourly /ru “System”

Удаление ненужных шаблонов выдающего центра сертификации

Как правило, следует удалять шаблоны, соответствующие всем типам сертификатов, которые не будут использоваться, чтобы их нельзя было выдать случайно. Эти шаблоны всегда имеются в каталоге, и в случае надобности их можно легко создать заново.

Чтобы удалить ненужные сертификаты в выдающем центре сертификации, выполните следующие действия.

1. Войдите в систему как член группы CA Admins домена.

2. Выберите в консоли управления центром сертификации контейнер шаблонов сертификатов.

3. Удалите шаблоны следующих типов:

· Агент восстановления EFS

· Базовое шифрование EFS

· Веб-сервер

· Компьютер

· Пользователь

· Подчиненный центр сертификации

· Администратор

Проверка подлинности в Интернете

В этом разделе приводятся сведения о внедрении инфраструктуры RADIUS, обеспечивающей поддержку защищенного решения для беспроводных сетей, которое описывается в данном руководстве. Инфраструктура RADIUS, реализация которой описана в данном руководстве, основана на серверах проверки подлинности в Интернете ОС Windows Server 2003.

Проектирование инфраструктуры RADIUS

Приведенные ниже таблицы можно использовать для накопления необходимых данных, к которым мы будем обращаться в этом руководстве. Некоторые из этих данных задаются с использованием сценариев, прилагаемых к данному руководству, а другие устанавливаются вручную. Как это сделать, описано в соответствующих разделах.

Конфигурационные данные, задаваемые пользователем

В следующей таблице указаны необходимые параметры, специфические для каждой организации. Перед продолжением убедитесь в том, что эта информация собрана, проверена и задокументирована.

Таблица 15. Параметры конфигурации, задаваемые пользователем

Параметр Значение
DNS-имя корневого домена леса Active Directory  
NetBIOS-имя домена  
Имя основного сервера IAS  
Имя дополнительного сервера IAS  

Данные конфигурации, определяемые решением

Параметры, указанные в следующей таблице, не следует изменять без необходимости. Перед их изменением нужно полностью разобраться с последствиями этого и зависимостями, которые могут в результате возникнуть, включая необходимость внесения изменений в сценарии.

Таблица 16. Параметры конфигурации, определяемые решением

Параметр Значение
Полное имя административной группы, которой принадлежит контроль над конфигурацией службы проверки подлинности в Интернете IAS Admins
Полное имя группы, члены которой проверяют журналы запросов и учета службы проверки подлинности в Интернете IAS Security Auditors
Путь к сценариям установки C:\MSSScripts
Командный файл экспорта конфигурации службы проверки подлинности в Интернете IASExport.bat
Командный файл импорта конфигурации службы проверки подлинности в Интернете IASImport.bat
Командный файл экспорта конфигурации клиента службы проверки подлинности в Интернете RADIUS IASClientExport.bat
Командный файл экспорта конфигурации клиента службы проверки подлинности в Интернете RADIUS IASClientImport.bat
Путь к файлам резервной копии конфигурации D:\IASConfig
Путь к журналам запросов проверки подлинности и аудита службы проверки подлинности в Интернете D:\IASLogs
Общее имя журналов запросов RADIUS IASLogs






Дата добавления: 2015-10-02; просмотров: 317. Нарушение авторских прав; Мы поможем в написании вашей работы!



Шрифт зодчего Шрифт зодчего состоит из прописных (заглавных), строчных букв и цифр...

Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...

Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Этапы трансляции и их характеристика Трансляция (от лат. translatio — перевод) — процесс синтеза белка из аминокислот на матрице информационной (матричной) РНК (иРНК...

Условия, необходимые для появления жизни История жизни и история Земли неотделимы друг от друга, так как именно в процессах развития нашей планеты как космического тела закладывались определенные физические и химические условия, необходимые для появления и развития жизни...

Метод архитекторов Этот метод является наиболее часто используемым и может применяться в трех модификациях: способ с двумя точками схода, способ с одной точкой схода, способ вертикальной плоскости и опущенного плана...

Ганглиоблокаторы. Классификация. Механизм действия. Фармакодинамика. Применение.Побочные эфффекты Никотинчувствительные холинорецепторы (н-холинорецепторы) в основном локализованы на постсинаптических мембранах в синапсах скелетной мускулатуры...

Шов первичный, первично отсроченный, вторичный (показания) В зависимости от времени и условий наложения выделяют швы: 1) первичные...

Предпосылки, условия и движущие силы психического развития Предпосылки –это факторы. Факторы психического развития –это ведущие детерминанты развития чел. К ним относят: среду...

Studopedia.info - Студопедия - 2014-2024 год . (0.024 сек.) русская версия | украинская версия