Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 29.04.2010, 09:12   #1
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 261
Zertifikat für DNS-Namen/IP erstellen

Servus,

ich hab da mal eine Frage zum Thema "Zertifikate".
Wir betreiben einige Terminalserver mit Win2K8 EP. NLB ist konfiguriert. Zusätzlich gibt es einen Sessionbroker.
Nun besteht das Problem, dass beim Verbinden über die "virtuelle Adresse" des NLB-Clusters ein Zertifikatsfehler angezeigt wird. An sich logisch. Man verbindet sich auf den Namen oder die IP des NLB-Clusters und wird an einen der Terminalserver weitergeleitet, der auch das Zertifikat bereitstellt. Nun stimmt ja das Zertifikat nicht mit dem ursprünglichen Namen/IP (eben die des NLB-Clusters) überein. Zwar kann man die Abfrage in den Eigenschaften des RDP abschalten, aber ich würde viel lieber ein Zertifikat für den NLB-Cluster erstellen.
Leider ist mir nur bekannt, wie ich ein Zertifikat für einen wirklich bestehenden Server anfordere.(MMC-Snap in, eigene Zertifikate, Anfordern) Auf diesem Weg kann ich das ja schlecht für den für die virtuelle Adresse bzw.Namen machen.

Kann mir jemand sagen, wie ich das anstellen kann?

Thx

Signatur
Wir sind die Borg - Widerstand ist Spannung durch Stromstärke

    Mit Zitat antworten
Alt 29.04.2010, 13:52   #2
Member
 
Benutzerbild von lepus
 
Offline
Registriert seit: 08-2008
Ort: Gifhorn
Beiträge: 220
Moin,

Zitat von Kraftzwerg Beitrag anzeigen
Leider ist mir nur bekannt, wie ich ein Zertifikat für einen wirklich bestehenden Server anfordere.(MMC-Snap in, eigene Zertifikate, Anfordern) Auf diesem Weg kann ich das ja schlecht für den für die virtuelle Adresse bzw.Namen machen.
wieso geht das nicht?
Du kannst in dem Anforderungsassistenten so ziemlich alles beliebig eingeben. Und eben auch einen anderen Hostnamen. Und genau für das eingegebene bekommst du dann auch ein Zertifikat ausgestellt.

Viele Grüße
Nils
    Mit Zitat antworten
Alt 29.04.2010, 14:33   #3
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 261
Hallo,

hm, reden wir evtl. von unterschiedlichen Assistenten?
Ich kenne es nur so, dass ich in der MMC eines bestehenden System (z.B. einer der Terminalserver) das Snap in "Zertifikate" einfüge. Dabei werde ich gefragt, ob ich ein Benutzer- ,Computer- oder Dienstkonto wählen möchte.
Bei der Auswahl "Computer" wird zusätzlich gefragt, ob ich den lokalen oder einen anderen Computer möchte. Hier kann ich zwar den besagten "virtuellen" Rechner nehmen, aber in der folgenden Überischt, kann ich kein Zertifikat anfordern.
Vll bin ich ja komplett falsch. Kannst du mal beschreibe, wie du es machen würdest?

Signatur
Wir sind die Borg - Widerstand ist Spannung durch Stromstärke

    Mit Zitat antworten
Alt 29.04.2010, 14:40   #4
Member
 
Benutzerbild von lepus
 
Offline
Registriert seit: 08-2008
Ort: Gifhorn
Beiträge: 220
Moin,

klick mal auf "Aktion -> Alle Aufgaben -> Neues Zertifikat anfordern"...

Viele Grüße
Nils
    Mit Zitat antworten
Alt 29.04.2010, 14:48   #5
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 261
Ok, ich bin im richtigen Snap-In

Den Punkt gibt es leider nicht. Haben allerdings auch keine Unternehmenszertifizierungsstelle, sondern nur eine eigenständige.
Sollte das nicht dennoch funktionieren?

Signatur
Wir sind die Borg - Widerstand ist Spannung durch Stromstärke

    Mit Zitat antworten
Alt 29.04.2010, 14:54   #6
Member
 
Benutzerbild von lepus
 
Offline
Registriert seit: 08-2008
Ort: Gifhorn
Beiträge: 220
was ich vergessen hab: Du musst erst in den Ordner "Eigene Zertifikate" wechseln. Vorher gibts diese Option nicht...

Der Punkt sollte eigentlich immer verfügbar sein, selbst wenn garkeine Zertifizierungsstelle existiert. Ansonsten: Welches OS benutzt du? Ich bin jetzt von Server 2008 ausgegangen.

Grüße
Nils
    Mit Zitat antworten
Alt 29.04.2010, 14:58   #7
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 261
Ja, da war ich. Scheint aber nich zu gehen. Mit einem existierenden Computerkonto geht es. Sobald ich die Cluster-IP angebe, erhalte ich bereits unterhalb von "Eigene Zertifikate" keine weiteren Ordner und der Menüpunkt "neues Zertifikat anfoerdern" existiert im Kontextmenü nicht.

Muss ich wohl weiterforschen.

Signatur
Wir sind die Borg - Widerstand ist Spannung durch Stromstärke

    Mit Zitat antworten
Alt 29.04.2010, 15:02   #8
Member
 
Benutzerbild von lepus
 
Offline
Registriert seit: 08-2008
Ort: Gifhorn
Beiträge: 220
Mach das einfach direkt auf der Maschine auf der du das Zertifikat installieren willst und wähle dann "Lokales Computerkonto" aus und fordere das Zertifikat für den Hostnamen des Clusters an.

Sorry, das nächste mal schreib ichs gleich klar und deutlich

Viele Grüße
Nils
    Mit Zitat antworten
Alt 30.04.2010, 08:44   #9
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 261
Danke!
Werd ich versuchen, leider hat sich gerade ein anderes Problem "dazwischengeschoben". Werde mich melden, sobald ich testen konnte.

Gruß

Signatur
Wir sind die Borg - Widerstand ist Spannung durch Stromstärke

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WS08/EX07 Zertifikat für neue SAN-Namen updaten ohne Rekey LukasB MS Exchange Forum 5 02.11.2009 16:17
Zertifikat mit mehreren Namen für Exchange 2003 erstellen dermario2 MS Exchange Forum 9 16.09.2008 15:16
Ordner mit einen ? im namen erstellen colo55us Windows Forum — Allgemein 3 06.07.2006 15:06
ISA OWA SSL-Zertifikat erstellen tsaenger MS Exchange Forum 2 07.05.2006 17:15
GPO´s mit gleichem namen erstellen Roi Danton Windows Forum — Allgemein 2 10.11.2004 08:43


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:35 Uhr. Seite generiert in 0,069 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang