12.07.2015 Views

Установка домена

Установка домена

Установка домена

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Microsoft Windows Server 2003У этого способа есть один минус — чтобы добавить в список доступаследующего пользователя, вы должны иметь его сертификат. Его можнополучить из компьютера, на котором есть профиль данного пользователя,или из домена Active Directory. Но чтобы сертификат открылся, пользовательсначала должен зашифровать какой-нибудь файл.Следующий способ делает так, что сертификаты в Active Directory сохраняютсяавтоматически. Для его функционирования вам понадобитсяследующее:• Домен Active Directory под управлением Windows Server 2003.• Шаблон сертификата EFS с разрешенной автоматической записью.• Сертификационная служба для больших сетей системы Windows Server2003 Enterprise Edition.• Настроенный объект групповой политики для автоматической записисертификата пользователями.• Компьютер пользователя с системой Windows XP Professional.Хотя мы и предполагаем, что у нас версия операционной системы WindowsServer 2003 Standard Edition, все же давайте рассмотрим, хотя бытеоретически, действия для автоматического размещения сертификатовв Active Directory.Действия будут следующие:• Установка сертификационной службы большой сети — это мы ужепроделали выше.• Настройка сертификационной службы — состоит из создания и настройкишаблона сертификата.• Настройка объекта групповой политики для автоматической записисертификата.Настройка сертификационной службыУстановленная нами сертификационная система способна создать любойсертификат для любого члена домена — не только пользователя, но и, например,компьютера или службы. Ее возможности очень обширны, но мыбудем их использовать в достаточно малой степени. Сертификационнуюслужбу настроим таким образом, что она будет создавать сертификатытолько для системы EFS и делать это автоматически.Настройка шаблона сертификата:4541. Зарегистрируйтесь на SRVR001 как администратор.2. Откройте пустую консоль ММС и добавьте оснастку Шаблоны сертификатов.3. Раскройте контейнер Шаблоны сертификатов и в правом окне консолиубедитесь, что у шаблона Базовое шифрование EFS в столбце

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!