21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

650 Kapitel 17: <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Komponenten der Public Key-Infrastruktur<br />

Die Public Key-Infrastruktur (PKI) besteht im Allgemeinen aus verschiedenen Komponenten wie<br />

Zertifizierungsstellen, Verwaltungsprogrammen und Zertifikatsperrlisten. Zusätzlich zu diesen allgemeinen<br />

PKI-Komponenten bieten die AD CS auch Zertifikatvorlagen, die zum Automatisieren der<br />

Ausstellung von Zertifikaten an Benutzer und Computer verwendet werden können.<br />

Verwaltungsprogramme für Zertifikate und Zertifizierungsstellen<br />

Windows Server 2008 bietet verschiedene grafische und Befehlszeilenprogramme für die Verwaltung<br />

von Zertifikaten und Zertifizierungsstellen. Die meisten Aufgaben zur Verwaltung von Clientzertifikaten<br />

werden mit dem MMC-Snap-In Zertifikate ausgeführt (siehe Abbildung 17.1). Mit diesem<br />

Snap-In können die Zertifikate für Benutzer, den lokalen Computer oder Dienste verwaltet werden.<br />

Zu den Verwaltungsaufgaben zählen das Generieren einer Zertifikatsanforderung, das Installieren<br />

neuer Zertifikate, das Erneuern von Zertifikaten, das Installieren vertrauenswürdiger Stammzertifikate<br />

und das Exportieren zu sichernder Zertifikate. Das Befehlszeilenprogramm Certreq.exe dient<br />

zum Automatisieren der Generierung von Zertifikatanforderungen. Dieses Dienstprogramm kann<br />

auch in Skripts verwendet werden.<br />

Hinweis Das Snap-In Zertifikate steht auch auf Windows Vista- und Windows XP-Computern zur Verfügung.<br />

Das Dienstprogramm Certreq.exe gehört zum Funktionsumfang von Windows Vista und Windows<br />

Server 2003 Service Pack 1 Administration Tools Pack.<br />

Abbildung 17.1<br />

Das MMC-Snap-In Zertifikate

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!