04.06.2013 Aufrufe

Handbuch - Univention

Handbuch - Univention

Handbuch - Univention

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

8.5 UCS Active Directory Connector<br />

Stammzertifizierungsstelle des Unternehmens wählen -> Weiter, Domänen Namen<br />

angeben -> Weiter -> Weiter. Anschließend sollte der Server neu gestartet werden.<br />

Dieses Zertifikat muss exportiert und auf das UCS System kopiert werden: Zertifizierungsstelle<br />

-> AD-Domäne -> Eigenschaften -> Zertifikat anzeigen -> Details -> In Datei<br />

kopieren -> DER-codiert-binaer X.509.<br />

8.5.2.2.2 Export unter Windows 2008 Falls der Zertifikatsdienst nicht installiert ist, so muss dieser<br />

nachinstalliert werden:<br />

Abbildung 8.3: Export des Root-Zertifikats unter Windows 2008<br />

Start -> Systemsteuerung -> Windows-Funktionen aktivieren oder deaktivieren -> Rollen -> Rollen<br />

hinzufügen -> Weiter -> Haken bei Active Directory-Zertifikatsdienste aktivieren -> Weiter -> Weiter<br />

-> Zertifizierungsstell aktivieren -> Eigenständig auswählen -> Stammzertifierungsstelle auswäh-<br />

len -> Neuen privaten Schlüssel erstellen -> Weiter -> Die vorgeschlagenen Kryptoeinstellungen<br />

mit Weiter akzeptieren -> Den vorgeschlagenen Namen der Zertifizierungsstelle akzeptieren -> Ei-<br />

ne beliebige Gültigkeitsdauer auswählen -> Weiter -> Standardpfad für die Zertifikatsdatenbank ak-<br />

zeptieren. Im abschliessenden Dialog erscheint eine Warnmeldung, dass Name und Domäneneinstellung<br />

nach Installation der Zertifizierungsstelle nicht mehr geändert werden können. Dies muss mit Installieren<br />

bestätigt werden.<br />

Anschliessend muss der AD-Server neu gestartet werden.<br />

Dieses Zertifikat muss nun exportiert und auf das UCS System kopiert werden: Start -> Programme<br />

-> Verwaltung -> Zertifizierungsstelle -> Rechtsklick auf den Namen des erzeugten Zertifikats -><br />

Eigenschaften -> Zertifikat anzeigen -> Details - In Datei kopieren -> DER-codiert-binär X.509 (.CER)<br />

-> Auswahl eines beliebigen Dateinamens und Speicherpfad -> Fertigstellen<br />

133

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!