28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

306 Kapitel 11: Implementieren der Active Directory-Rechteverwaltungsdienste<br />

Nun wird die Seite Auswählen der AD RMS-Clusterwebsite angezeigt (Abbildung 11.15).<br />

Geben Sie die Website an, auf der AD RMS installiert wird, und klicken Sie auf Weiter. In<br />

vielen Fällen reicht es, Standardwebsite auszuwählen. Sie können aber auch eine andere<br />

Website auswählen, falls Sie diese Site in der IIS-Konsole erstellt haben, bevor Sie den Assistenten<br />

"Rollen hinzufügen" gestartet haben. Natürlich müssen Sie in diesem Fall auch die<br />

Rolle Webserver (IIS) schon installiert haben, bevor Sie die Installation der Rolle Active<br />

Directory-Rechteverwaltungsdienste beginnen.<br />

Abbildung 11.15 <strong>Die</strong> Seite Auswählen der AD RMS-Clusterwebsite<br />

<strong>Die</strong> Seite Angeben der Clusteradresse Seite wird angezeigt (Abbildung 11.16). Es wird<br />

empfohlen, dass Sie eine SSL-verschlüsselte Verbindung verwenden, was auch die<br />

Standardeinstellung ist. Sie müssen den vollqualifizierten Domänennamen (FQDN) des<br />

AD RMS-Clusters eingeben. Weil dies der erste <strong>Server</strong> ist und wir lediglich eine einfache<br />

Testumgebung einrichten, können wir den FQDN des <strong>Server</strong>s selbst verwenden. Falls Sie<br />

noch kein <strong>Server</strong>zertifikat installiert haben, bietet der Assistent Ihnen an, ein selbstsigniertes<br />

zu erstellen. Das ist für Testzwecke in Ordnung, aber für Ihre Produktivumgebung sollte Sie<br />

ein Zertifikat von einer Zertifizierungsstelle installieren, der alle Hosts in Ihrer Active Directory-Gesamtstruktur<br />

vertrauen. Klicken Sie auf Weiter.<br />

Sie müssten jetzt die Seite Benennen des <strong>Server</strong>-Lizenzgeberzertifikats angezeigt bekommen<br />

(Abbildung 11.17). <strong>Die</strong>s ist der Name des AD RMS-Clusters, den Benutzer zu sehen bekommen.<br />

Normalerweise ist dies derselbe Name wie der Hostname, den Sie auf der vorherigen<br />

Seite angegeben haben, in diesem Beispiel der erste Teil des FQDN: SERVER41. Klicken<br />

Sie auf Weiter.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!