28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

280 Kapitel 10: Implementieren der Active Directory-Zertifikatdienste<br />

<strong>Sicherheit</strong>seinstellungen der Zertifizierungsstelle ändern Protokolliert alle Versuche,<br />

Berechtigungen der Zertifizierungsstelle zu ändern, zum Beispiel durch Hinzufügen<br />

von Zertifizierungsstellenadministratoren oder Zertifikatverwaltungen.<br />

Zertifikatanforderungen verwalten und ausstellen Protokolliert alle Versuche einer<br />

Zertifikatverwaltung, Zertifikatanforderungen zu gewähren oder zu verweigern, deren<br />

Genehmigung aussteht.<br />

Zertifikate sperren und Sperrlisten veröffentlichen Protokolliert alle Versuche einer<br />

Zertifikatverwaltung, ein ausgestelltes Zertifikat zu sperren, oder Versuche eines Zertifizierungsstellenadministrators,<br />

eine aktualisierte Zertifikatsperrliste zu veröffentlichen.<br />

Archivierte Schlüssel sichern und abrufen Protokolliert alle Versuche, während des<br />

Registrierungsprozesses private Schlüssel in der Zertifizierungsstellendatenbank zu archivieren,<br />

oder Versuche von Zertifikatverwaltungen, archivierte private Schlüssel aus<br />

der Zertifizierungsstellendatenbank abzurufen.<br />

Active Directory-Zertifikatdienste starten/beenden Protokolliert alle Versuche eines<br />

Zertifizierungsstellenadministrators, die Zertifikatdienste zu starten und zu beenden.<br />

Abbildung 10.3 Überwachungsoptionen für eine<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong>-Zertifizierungsstelle<br />

Versuche, eine Zertifikatsvorlage zu verändern<br />

Zertifikatsvorlagen können Sie sich als Baupläne für Zertifikate vorstellen, die eine <strong>Windows</strong><br />

<strong>Server</strong> <strong>2008</strong>-Unternehmenszertifizierungsstelle ausstellt. Falls Angreifer Zugriff auf der<br />

Ebene eines Unternehmensadministrators erhält (oder auf der Ebene eines Administrators<br />

für die Stammdomäne der Gesamtstruktur), kann er die Eigenschaften einer Zertifikatsvorlage<br />

im Container CN=Certificate Templates,CN=Public Key Services,CN=Services,<br />

CN=Configuration, verändern, wobei der

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!