21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

686 Kapitel 17: <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Das Verwenden des vollständig definierten Namens gewährleistet, dass der Antragstellername<br />

eindeutig ist.<br />

Falls ein Computer- oder Benutzerkonto einige der benötigten Informationen nicht enthält, schlägt<br />

die Ausstellung des Zertifikats fehl. Wenn beispielsweise die E-Mail-Adresse Teil des Antragstellernamens<br />

ist, verhindert eine fehlende E-Mail-Adresse im Benutzerobjekt die Ausstellung des Zertifikats.<br />

Dieser Fehler wird im MMC-Snap-In Zertifizierungsstelle im Knoten Fehlgeschlagene Anforderungen<br />

angezeigt.<br />

Abbildung 17.17<br />

Einstellungen für den Antragstellernamen in einer Zertifikatvorlage<br />

Wenn Sie die Option Informationen werden in der Anforderung angegeben auswählen, werden die<br />

Benutzer während der Registrierung zur Eingabe des Antragstellernamens aufgefordert. Diese Option<br />

setzt voraus, dass Benutzer mit dem Zertifikatregistrierungsprozess vertraut sind und einen entsprechenden<br />

Namen auswählen. In den meisten Fällen sollte diese Option nicht gewählt werden, da sie<br />

nicht zusammen mit der automatischen Registrierung verwendet werden kann.<br />

Ausstellungsrichtlinien<br />

Ausstellungsrichtlinien sind Bezeichner in einem Zertifikat, die beschreiben, bis zu welchem Grad Ihr<br />

Unternehmen dem Zertifikat vertraut. Die Umsetzung von Ausstellungsrichtlinien wird technisch<br />

nicht erzwungen. Ihr Unternehmen muss bei der Ausstellung des Zertifikats den gewünschten Sicherheitsgrad<br />

bestimmen. Windows Server 2008 bietet die folgenden Ausstellungsrichtlinien und ermöglicht<br />

das Erstellen benutzerdefinierter Ausstellungsrichtlinien: Alle ausgegebenen Richtlinien, Europäisches<br />

qualifiziertes Zertifikat, Hohe Zusicherung, Mittlere Zusicherung, Niedrige Zusicherung und<br />

SSCD-qualifiziertes Zertifikat.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!