Jump to content

Software Update Services über Zertifikate


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

 

ich habe einen Software Update Services Server als Hauptserver konfiguriert,

d.h. er lädt sich neueste Updates von der Microsoft Seite herunter und wartet darauf das ich sie freigebe.

Zusätzlich habe ich in einem anderen Subnet noch einen SUS-Server stehen,

der sich die Updates und die Approval-Liste von dem Hauptserver herunterlädt, was auch einwandfrei funktioniert.

Nun möchte ich allerdings den Zugriff auf den Hauptserver so beschränken,

das auch nur der SUS-Server in dem anderen Subnet zugriff erhält und bin dabei auf die möglichkeit der Zertifikate gestoßen.

Auf dem Hauptserver habe ich eine CA installiert und auch für den IIS ein Zertfikat erstellt. In den Optionen des IIS habe ich angegeben das eine Verschlüsselung notwendig ist und ein Client Zertifikat benutzt werden muss um Zugriff zu erhalten.

Daraufhin habe ich für den SUS-Server im Subnetz ein Client Zertifikat erstellt und auch installiert.

Versuche ich nun als Benutzer Administrator auf den SUS zuzugreifen funktioniert alles und er erhält zugriff da das Client Zertifikat ja im Store des Current User liegt. Führe ich auf dem SUS im Subnet jetzt eine manuelle Synchronisation aus bricht er mit der Fehlermeldung ab, dass ein Client Zertifikat gebaucht wird.

Ich habe schon versucht das Client Zertifikat in alle möglichen Stores zu schieben aber das brachte auch keinen erfolg. Hat jemand noch eine möglichkeit was ich tun könnte um den Zugriff per Zertifiktae zu realisieren oder noch eine andere Möglichkeit wie ich den Zugriff beschränken könnte?

Vielen Dank!

 

Gruß,

 

schlafwandler

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...