Handbuch - Univention
Handbuch - Univention
Handbuch - Univention
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
8.5 UCS Active Directory Connector<br />
Stammzertifizierungsstelle des Unternehmens wählen -> Weiter, Domänen Namen<br />
angeben -> Weiter -> Weiter. Anschließend sollte der Server neu gestartet werden.<br />
Dieses Zertifikat muss exportiert und auf das UCS System kopiert werden: Zertifizierungsstelle<br />
-> AD-Domäne -> Eigenschaften -> Zertifikat anzeigen -> Details -> In Datei<br />
kopieren -> DER-codiert-binaer X.509.<br />
8.5.2.2.2 Export unter Windows 2008 Falls der Zertifikatsdienst nicht installiert ist, so muss dieser<br />
nachinstalliert werden:<br />
Abbildung 8.3: Export des Root-Zertifikats unter Windows 2008<br />
Start -> Systemsteuerung -> Windows-Funktionen aktivieren oder deaktivieren -> Rollen -> Rollen<br />
hinzufügen -> Weiter -> Haken bei Active Directory-Zertifikatsdienste aktivieren -> Weiter -> Weiter<br />
-> Zertifizierungsstell aktivieren -> Eigenständig auswählen -> Stammzertifierungsstelle auswäh-<br />
len -> Neuen privaten Schlüssel erstellen -> Weiter -> Die vorgeschlagenen Kryptoeinstellungen<br />
mit Weiter akzeptieren -> Den vorgeschlagenen Namen der Zertifizierungsstelle akzeptieren -> Ei-<br />
ne beliebige Gültigkeitsdauer auswählen -> Weiter -> Standardpfad für die Zertifikatsdatenbank ak-<br />
zeptieren. Im abschliessenden Dialog erscheint eine Warnmeldung, dass Name und Domäneneinstellung<br />
nach Installation der Zertifizierungsstelle nicht mehr geändert werden können. Dies muss mit Installieren<br />
bestätigt werden.<br />
Anschliessend muss der AD-Server neu gestartet werden.<br />
Dieses Zertifikat muss nun exportiert und auf das UCS System kopiert werden: Start -> Programme<br />
-> Verwaltung -> Zertifizierungsstelle -> Rechtsklick auf den Namen des erzeugten Zertifikats -><br />
Eigenschaften -> Zertifikat anzeigen -> Details - In Datei kopieren -> DER-codiert-binär X.509 (.CER)<br />
-> Auswahl eines beliebigen Dateinamens und Speicherpfad -> Fertigstellen<br />
133