Студопедия — Чтобы автоматизировать публикацию списков отзыва сертификатов, выполните следующие действия.
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Чтобы автоматизировать публикацию списков отзыва сертификатов, выполните следующие действия.






1. Войдите на сервер выдающего центра сертификации, используя учетную запись из группы локальных администраторов.

2. Убедитесь в том, что с этого сервера доступна папка веб-сервера.

3. Если веб-сервер является удаленным, выдающему центру сертификации потребуются права на запись данных в папку файловой системы (доступ с правом Modify) и в общее хранилище (доступ с правом Change). Если удаленный веб-сервер является членом леса, для предоставления доступа следует использовать группу Cert Publishers домена; это гарантирует, что любой центр сертификации предприятия сможет публиковать сертификаты и списки отзыва сертификатов.

4. Создайте для копирования списков отзыва сертификатов запланированное задание, выполнив следующую команду:

Примечание. Следующий фрагмент кода разбит на строки исключительно ради удобства чтения. Его нужно ввести как одну строку.

 

Копировать код

schtasks /creat /tn “Publish CRLs” /tr “cscript.exe //job:PublishIssCRLsToIIS C:\

MSSScripts\CA_Operations.wsf” /sc Hourly /ru “System”

Удаление ненужных шаблонов выдающего центра сертификации

Как правило, следует удалять шаблоны, соответствующие всем типам сертификатов, которые не будут использоваться, чтобы их нельзя было выдать случайно. Эти шаблоны всегда имеются в каталоге, и в случае надобности их можно легко создать заново.

Чтобы удалить ненужные сертификаты в выдающем центре сертификации, выполните следующие действия.

1. Войдите в систему как член группы CA Admins домена.

2. Выберите в консоли управления центром сертификации контейнер шаблонов сертификатов.

3. Удалите шаблоны следующих типов:

· Агент восстановления EFS

· Базовое шифрование EFS

· Веб-сервер

· Компьютер

· Пользователь

· Подчиненный центр сертификации

· Администратор

Проверка подлинности в Интернете

В этом разделе приводятся сведения о внедрении инфраструктуры RADIUS, обеспечивающей поддержку защищенного решения для беспроводных сетей, которое описывается в данном руководстве. Инфраструктура RADIUS, реализация которой описана в данном руководстве, основана на серверах проверки подлинности в Интернете ОС Windows Server 2003.

Проектирование инфраструктуры RADIUS

Приведенные ниже таблицы можно использовать для накопления необходимых данных, к которым мы будем обращаться в этом руководстве. Некоторые из этих данных задаются с использованием сценариев, прилагаемых к данному руководству, а другие устанавливаются вручную. Как это сделать, описано в соответствующих разделах.

Конфигурационные данные, задаваемые пользователем

В следующей таблице указаны необходимые параметры, специфические для каждой организации. Перед продолжением убедитесь в том, что эта информация собрана, проверена и задокументирована.

Таблица 15. Параметры конфигурации, задаваемые пользователем

Параметр Значение
DNS-имя корневого домена леса Active Directory  
NetBIOS-имя домена  
Имя основного сервера IAS  
Имя дополнительного сервера IAS  

Данные конфигурации, определяемые решением

Параметры, указанные в следующей таблице, не следует изменять без необходимости. Перед их изменением нужно полностью разобраться с последствиями этого и зависимостями, которые могут в результате возникнуть, включая необходимость внесения изменений в сценарии.

Таблица 16. Параметры конфигурации, определяемые решением

Параметр Значение
Полное имя административной группы, которой принадлежит контроль над конфигурацией службы проверки подлинности в Интернете IAS Admins
Полное имя группы, члены которой проверяют журналы запросов и учета службы проверки подлинности в Интернете IAS Security Auditors
Путь к сценариям установки C:\MSSScripts
Командный файл экспорта конфигурации службы проверки подлинности в Интернете IASExport.bat
Командный файл импорта конфигурации службы проверки подлинности в Интернете IASImport.bat
Командный файл экспорта конфигурации клиента службы проверки подлинности в Интернете RADIUS IASClientExport.bat
Командный файл экспорта конфигурации клиента службы проверки подлинности в Интернете RADIUS IASClientImport.bat
Путь к файлам резервной копии конфигурации D:\IASConfig
Путь к журналам запросов проверки подлинности и аудита службы проверки подлинности в Интернете D:\IASLogs
Общее имя журналов запросов RADIUS IASLogs






Дата добавления: 2015-10-02; просмотров: 312. Нарушение авторских прав; Мы поможем в написании вашей работы!



Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Дизартрии у детей Выделение клинических форм дизартрии у детей является в большой степени условным, так как у них крайне редко бывают локальные поражения мозга, с которыми связаны четко определенные синдромы двигательных нарушений...

Педагогическая структура процесса социализации Характеризуя социализацию как педагогический процессе, следует рассмотреть ее основные компоненты: цель, содержание, средства, функции субъекта и объекта...

Типовые ситуационные задачи. Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической   Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической нагрузке. Из медицинской книжки установлено, что он страдает врожденным пороком сердца....

Ведение учета результатов боевой подготовки в роте и во взводе Содержание журнала учета боевой подготовки во взводе. Учет результатов боевой подготовки - есть отражение количественных и качественных показателей выполнения планов подготовки соединений...

Сравнительно-исторический метод в языкознании сравнительно-исторический метод в языкознании является одним из основных и представляет собой совокупность приёмов...

Концептуальные модели труда учителя В отечественной литературе существует несколько подходов к пониманию профессиональной деятельности учителя, которые, дополняя друг друга, расширяют психологическое представление об эффективности профессионального труда учителя...

Studopedia.info - Студопедия - 2014-2024 год . (0.012 сек.) русская версия | украинская версия