Jump to content

raptor0001

Members
  • Gesamte Inhalte

    41
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von raptor0001

  1. Ich bin jetzt irgendwie verwirrt. Also mit ldap ist alles klar aber mit dem Unterschied zwischen Active Directory(AD) und Active Directory Services (ADS). Mir kahm das jetzt alles so rüber als wäre ADS ( Services wie Active Directory Benutzer und Computer, ...) eine Methode um Daten in den Verzeichninsdienst Active Direchtory von Microsoft zu schreiben. Nun habe ich aber gelesen dass ldap das primäre Zugriffsprotokoll für Active Directory ist. Ist jetzt AD und ADS doch das selbe?????

  2. Hi,

    habe da ein grundsätzliches Verständnisproblem. Das Active Directory von Microsoft ist ja ein Verzeichnisdienst auf einer GUI. LDAP ist ein ebenfalls ein Verzeichnisdienst auf Kommandozeile. Beide schreiben in die selbe Datenbank? Oder? Wenn ja was ist das für eine DB und wie nennt man diese? Oder liegt das ADS über LDAP und gibt die Infos an LDAP weiter und wird so in eine DB geschrieben.

    Ich benötige die Infos da ich eine Präsentation über das Zusammenspiel von Active Directory und LDAP machen muss. Danke schon mal im Vorraus für eure Hilfe.

     

    Gruß

    raptor

  3. Genau das hatte ich vor. Die CA sollte auf dem LDAP Server sein da Rechner eh Mangelware sind :(. Es muss eine Eigeständige stelle sein da ich hier eine Child Domain betreue. Auf einer Child Domain kann man allerdings nur eine untergeordnete Organisations CA erstellen. Da die Master Domain aber keine "Master" CA auf ihren Systemen installieren will bleibt nur noch die Eigenständige.

    Hier habe ich dann allerdings das Problem dass es bei ein Eigenständigen Zertifizierungsstelle keine Zertifikatsvorlagen gibt. Somit kann ich auch keine Richtlicheneinstellungen vornehmen welche eine automatische Zertifikatsanforderungen für z.B Computer zulassen würde.

    Ich stecke in der Klemme da ich nicht weiss ob ich bei einer Eigenständigen CA nun jedem Client ein Zertifikat ausstellen muss. Wenn ja wie? Gibt es ausser dem Webregiestrierungssupport noch eine Möglichkeit? Vielleicht an der CA das ich ein *.cer austelle und das in jedem Client importiere?

     

    Danke für eure Hilfe

     

    raptor

  4. Hi,

    Habe ein grosses Problem. Ich versuche eine Authentifizierung eines Linux Clients per SSH an einem LDAP Server. Da SSH ja nur mitteles Zertifikaten möglich muss also eine Zertifizierungsstelle vorhanden sein. Hier bietet Win die Möglichkeit eine Eigenständige oder eine ADS integrierte zu erstellen. Mit der ADS integiertenLösung funktioniert alles bestens ohne irgendein zutun eines Admins. Da aber leider die Unternehmenstruktur es nicht gestattet eine Organisations Zertifizierungsstelle einzusetzen muss ich das mit einer Eigenständigen versuchen. ich bekomm das leider überhaupt nicht zum Laufen. Bei einer Anmeldung am LDAP Server bekomme ich auf der Linux Seite nur mit "Login incorrect". Wenn ich mit Ethereal den Versuch der Anmeldung mitverfolge sehe ich lediglich das der Bind erfolgreich verläuft. Allerdings sofort im Anschluss an den bind erfolgt ein unbind.

    Hat jemand vielleicht zufällig schon mal ähnliche Erfahrungen mit einer Eigenständigen Zertifizierungsstelle gemacht? Ist es überhaupt ratsam eine Eigenständige Zertifizierungsstelle in einer größeren Umgebung in Betrib zu nehmen?

    Danke für eure Antworten

     

    Gruß

    raptor

×
×
  • Neu erstellen...