Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Чтобы автоматизировать публикацию списков отзыва сертификатов, выполните следующие действия.





1. Войдите на сервер выдающего центра сертификации, используя учетную запись из группы локальных администраторов.

2. Убедитесь в том, что с этого сервера доступна папка веб-сервера.

3. Если веб-сервер является удаленным, выдающему центру сертификации потребуются права на запись данных в папку файловой системы (доступ с правом Modify) и в общее хранилище (доступ с правом Change). Если удаленный веб-сервер является членом леса, для предоставления доступа следует использовать группу Cert Publishers домена; это гарантирует, что любой центр сертификации предприятия сможет публиковать сертификаты и списки отзыва сертификатов.

4. Создайте для копирования списков отзыва сертификатов запланированное задание, выполнив следующую команду:

Примечание. Следующий фрагмент кода разбит на строки исключительно ради удобства чтения. Его нужно ввести как одну строку.

 

Копировать код

schtasks /creat /tn “Publish CRLs” /tr “cscript.exe //job:PublishIssCRLsToIIS C:\

MSSScripts\CA_Operations.wsf” /sc Hourly /ru “System”

Удаление ненужных шаблонов выдающего центра сертификации

Как правило, следует удалять шаблоны, соответствующие всем типам сертификатов, которые не будут использоваться, чтобы их нельзя было выдать случайно. Эти шаблоны всегда имеются в каталоге, и в случае надобности их можно легко создать заново.

Чтобы удалить ненужные сертификаты в выдающем центре сертификации, выполните следующие действия.

1. Войдите в систему как член группы CA Admins домена.

2. Выберите в консоли управления центром сертификации контейнер шаблонов сертификатов.

3. Удалите шаблоны следующих типов:

· Агент восстановления EFS

· Базовое шифрование EFS

· Веб-сервер

· Компьютер

· Пользователь

· Подчиненный центр сертификации

· Администратор

Проверка подлинности в Интернете

В этом разделе приводятся сведения о внедрении инфраструктуры RADIUS, обеспечивающей поддержку защищенного решения для беспроводных сетей, которое описывается в данном руководстве. Инфраструктура RADIUS, реализация которой описана в данном руководстве, основана на серверах проверки подлинности в Интернете ОС Windows Server 2003.

Проектирование инфраструктуры RADIUS

Приведенные ниже таблицы можно использовать для накопления необходимых данных, к которым мы будем обращаться в этом руководстве. Некоторые из этих данных задаются с использованием сценариев, прилагаемых к данному руководству, а другие устанавливаются вручную. Как это сделать, описано в соответствующих разделах.

Конфигурационные данные, задаваемые пользователем

В следующей таблице указаны необходимые параметры, специфические для каждой организации. Перед продолжением убедитесь в том, что эта информация собрана, проверена и задокументирована.

Таблица 15. Параметры конфигурации, задаваемые пользователем

Параметр Значение
DNS-имя корневого домена леса Active Directory  
NetBIOS-имя домена  
Имя основного сервера IAS  
Имя дополнительного сервера IAS  

Данные конфигурации, определяемые решением

Параметры, указанные в следующей таблице, не следует изменять без необходимости. Перед их изменением нужно полностью разобраться с последствиями этого и зависимостями, которые могут в результате возникнуть, включая необходимость внесения изменений в сценарии.

Таблица 16. Параметры конфигурации, определяемые решением

Параметр Значение
Полное имя административной группы, которой принадлежит контроль над конфигурацией службы проверки подлинности в Интернете IAS Admins
Полное имя группы, члены которой проверяют журналы запросов и учета службы проверки подлинности в Интернете IAS Security Auditors
Путь к сценариям установки C:\MSSScripts
Командный файл экспорта конфигурации службы проверки подлинности в Интернете IASExport.bat
Командный файл импорта конфигурации службы проверки подлинности в Интернете IASImport.bat
Командный файл экспорта конфигурации клиента службы проверки подлинности в Интернете RADIUS IASClientExport.bat
Командный файл экспорта конфигурации клиента службы проверки подлинности в Интернете RADIUS IASClientImport.bat
Путь к файлам резервной копии конфигурации D:\IASConfig
Путь к журналам запросов проверки подлинности и аудита службы проверки подлинности в Интернете D:\IASLogs
Общее имя журналов запросов RADIUS IASLogs






Дата добавления: 2015-10-02; просмотров: 331. Нарушение авторских прав; Мы поможем в написании вашей работы!




Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...


Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...


Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...


Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Приложение Г: Особенности заполнение справки формы ву-45   После выполнения полного опробования тормозов, а так же после сокращенного, если предварительно на станции было произведено полное опробование тормозов состава от стационарной установки с автоматической регистрацией параметров или без...

Измерение следующих дефектов: ползун, выщербина, неравномерный прокат, равномерный прокат, кольцевая выработка, откол обода колеса, тонкий гребень, протёртость средней части оси Величину проката определяют с помощью вертикального движка 2 сухаря 3 шаблона 1 по кругу катания...

Неисправности автосцепки, с которыми запрещается постановка вагонов в поезд. Причины саморасцепов ЗАПРЕЩАЕТСЯ: постановка в поезда и следование в них вагонов, у которых автосцепное устройство имеет хотя бы одну из следующих неисправностей: - трещину в корпусе автосцепки, излом деталей механизма...

Принципы резекции желудка по типу Бильрот 1, Бильрот 2; операция Гофмейстера-Финстерера. Гастрэктомия Резекция желудка – удаление части желудка: а) дистальная – удаляют 2/3 желудка б) проксимальная – удаляют 95% желудка. Показания...

Ваготомия. Дренирующие операции Ваготомия – денервация зон желудка, секретирующих соляную кислоту, путем пересечения блуждающих нервов или их ветвей...

Билиодигестивные анастомозы Показания для наложения билиодигестивных анастомозов: 1. нарушения проходимости терминального отдела холедоха при доброкачественной патологии (стенозы и стриктуры холедоха) 2. опухоли большого дуоденального сосочка...

Studopedia.info - Студопедия - 2014-2025 год . (0.008 сек.) русская версия | украинская версия