28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

488 Kapitel 17: Schützen von <strong>Server</strong>anwendungen<br />

enabled hat den Wert "true", wenn die Clientzertifikatzuordnung aktiviert ist.<br />

oneToOneCertificateMappingsEnabled hat den Wert "true", wenn die 1:1-Clientzertifikatzuordnung<br />

aktiviert ist.<br />

defaultLogonDomain ist die Domäne, an der sich Benutzer authentifizieren, falls die<br />

Domäne nicht im Element userName angegeben ist.<br />

logonMethod ist die verwendete Anmeldungsmethode.<br />

oneToOneCertificateMappings ist eine Auflistung, die mit einem clear-Element gelöscht<br />

oder mit einem add-Element erweitert werden kann. <strong>Die</strong> Elemente im add-Element sind:<br />

enabled hat den Wert "true", wenn dieses Zertifikat aktiviert ist.<br />

userName ist der Benutzername, dem dieses Zertifikat zugeordnet wird. Wenn Sie die<br />

Authentifizierung an einer anderen Domäne als der durchführen wollen, die im Attribut<br />

defaultLogonDomain angegeben ist, können Sie den userName-Wert als Domäne\<br />

Benutzername angeben.<br />

password ist das Kennwort für den Benutzer in userName (verschlüsselt mit AES).<br />

certificate ist das Zertifikat (Base64-kodiert, wie in einer CER-Datei, aber mit entfernten<br />

Zeilenumbrüchen).<br />

1:n-Clientzertifikatzuordnung<br />

Verwenden Sie die 1:n-Clientzertifikatzuordnung, wenn Sie ein Zertifikat einem Benutzer<br />

anhand bestimmter Kriterien zuordnen wollen, zum Beispiel »Das Zertifikat wurde von der<br />

Contoso-Zertifizierungsstelle ausgestellt«. Weil Sie mehrere Regeln anwenden können, um<br />

zu prüfen, ob ein Clientzertifikat die Kriterien erfüllt, sodass die Anmeldung mit einem<br />

Benutzerkonto erlaubt wird, kann dies eine sehr flexible Technik sein.<br />

<strong>Die</strong> 1:n-Clientzertifikatzuordnung wird von der folgenden Konfigurationseinstellungen<br />

in der XML-Datei applicationHost.config gesteuert:<br />

<br />

<br />

<br />

<br />

<br />

enabled hat den Wert "true", wenn die Clientzertifikatzuordnung aktiviert ist.<br />

manyToOneCertificateMappingsEnabled hat den Wert "true", wenn die 1:n-<br />

Clientzertifikatzuordnung aktiviert ist.<br />

defaultLogonDomain ist die Domäne, an der sich Benutzer authentifizieren, falls die<br />

Domäne nicht im Element userName angegeben ist.<br />

logonMethod ist die verwendete Anmeldungsmethode.<br />

manyToOneCertificateMappings ist eine Auflistung, die mit einem clear-Element gelöscht<br />

oder mit einem add-Element erweitert werden kann. <strong>Die</strong> Elemente im add-Element sind:<br />

name ist der Kurzname, mit dem Sie diesen Regelsatz identifizieren.<br />

description ist eine Beschreibung dieses Regelsatzes.<br />

enabled hat den Wert "true", wenn dieser Regelsatz aktiviert ist.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!