06.06.2013 Aufrufe

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

70-685 Windows 7 Support in Unternehmen.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

244 Kapitel 6: Konfigurieren und Problembehandlung von Remotezugriffsverb<strong>in</strong>dungen<br />

6. Klicken Sie im Dialogfeld Möchten Sie die erforderlichen Rollendienste und Features<br />

für Zertifizierungsstellen-Webregistrierung h<strong>in</strong>zufügen? auf Erforderliche Rollendienste<br />

h<strong>in</strong>zufügen.<br />

7. Klicken Sie auf Weiter.<br />

8. Stellen Sie auf der Seite Setuptyp angeben sicher, dass die Option <strong>Unternehmen</strong> ausgewählt<br />

ist, und klicken Sie auf Weiter.<br />

9. Stellen Sie auf der Seite Zertifizierungsstellentyp angeben sicher, dass die Option<br />

Stammzertifizierungsstelle ausgewählt ist, und klicken Sie auf Weiter.<br />

10. Stellen Sie auf der Seite Privaten Schlüssel e<strong>in</strong>richten sicher, dass die Option Neuen<br />

privaten Schlüssel erstellen ausgewählt ist, und klicken Sie auf Weiter.<br />

11. Klicken Sie auf der Seite Kryptografie für ZS konfigurieren auf Weiter, um die Standarde<strong>in</strong>stellungen<br />

für die Kryptografie zu übernehmen.<br />

12. Klicken Sie auf der Seite Name der Zertifizierungsstelle konfigurieren auf Weiter, um<br />

den vorgeschlagenen Namen und das Suffix für die Zertifizierungsstelle zu übernehmen.<br />

13. Klicken Sie auf der Seite Festlegen der Gültigkeitsdauer auf Weiter, um die Standarde<strong>in</strong>stellung<br />

für die Gültigkeitsdauer zu übernehmen.<br />

14. Klicken Sie auf der Seite Zertifikatdatenbank konfigurieren auf Weiter, um die Standardspeicherorte<br />

zu verwenden.<br />

15. Klicken Sie auf der Seite Webserver (IIS) auf Weiter.<br />

16. Klicken Sie auf der Seite Rollendienste auswählen auf Weiter, um die Standarde<strong>in</strong>stellungen<br />

zu verwenden.<br />

17. Klicken Sie im Dialogfeld Installationsauswahl bestätigen auf Installieren.<br />

Die Installation kann e<strong>in</strong>ige M<strong>in</strong>uten dauern. Sobald sie abgeschlossen ist, wird die Seite<br />

Installationsergebnisse angezeigt.<br />

18. Klicken Sie auf der Seite Installationsergebnisse auf Schließen.<br />

Übung 3 Generieren und Ausstellen e<strong>in</strong>er Zertifikatvorlage<br />

Wenn Sie die Active Directory-Zertifikatdienste <strong>in</strong>stalliert haben, lassen Sie von der neuen<br />

Zertifizierungsstelle auf DC1 e<strong>in</strong> Serverzertifikat generieren. Dieses Serverzertifikat wird<br />

später benutzt, um den VPN-Server zu authentifizieren.<br />

In der Standardkonfiguration gibt es ke<strong>in</strong>e Zertifikatvorlage für das Serverzertifikat, das<br />

gebraucht wird, um e<strong>in</strong>en VPN-Server für e<strong>in</strong>e IKEv2-Verb<strong>in</strong>dung zu authentifizieren. Bevor<br />

Sie bei der Zertifizierungsstelle e<strong>in</strong> solches Zertifikat anfordern können, müssen Sie daher<br />

e<strong>in</strong>e Zertifikatvorlage erstellen, die die richtigen E<strong>in</strong>stellungen für die erweiterte Schlüsselverwendung<br />

(Extended Key Usage, EKU) hat: Serverauthentifizierung und IP-Sicherheits-<br />

IKE, dazwischenliegend.<br />

In dieser Übung erstellen Sie e<strong>in</strong>e Zertifikatvorlage, die es Ihnen ermöglicht, e<strong>in</strong> Serverzertifikat<br />

mit den benötigten EKU-Optionen anzufordern. Arbeiten Sie die Schritte <strong>in</strong> dieser<br />

Übung durch, während Sie noch als Domänenadm<strong>in</strong>istrator an DC1 angemeldet s<strong>in</strong>d.<br />

1. Öffnen Sie die Konsole Zertifizierungsstelle, <strong>in</strong>dem Sie im Startmenü auf Verwaltung<br />

und dann auf Zertifizierungsstelle klicken.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!