21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

670 Kapitel 17: <strong>Active</strong> <strong>Directory</strong>-Zertifikatdienste<br />

Sobald die Zertifikatvorlage eingerichtet ist, können sich die vorgesehenen Benutzer über das MMC-<br />

Snap-In Zertifikate, die Registrierungswebseiten der Zertifizierungsstelle oder die automatische<br />

Registrierung für das Zertifikat Schlüsselwiederherstellungs-Agent registrieren. Die automatische<br />

Registrierung wird nicht empfohlen, da bei diesem überaus vertraulichen Vorgang verschiedene<br />

manuelle Eingaben bevorzugt werden sollten. Das Zertifikat Schlüsselwiederherstellungs-Agent kann<br />

nur über das MMC-Snap-In Zertifikate heruntergeladen werden, wenn die automatische Registrierung<br />

aktiviert ist.<br />

Hinweis Wenn die Anforderung des Zertifikats Schlüsselwiederherstellungs-Agent genehmigt wurde, wird<br />

das Zertifikat dem lokalen Zertifikatspeicher für die Zertifizierungsstelle und dem <strong>Active</strong> <strong>Directory</strong>-Objekt des<br />

Benutzers hinzugefügt, der das Zertifikat angefordert hat.<br />

Aktivieren der Schlüsselarchivierung für die Zertifizierungsstelle Um die Schlüsselarchivierung für die<br />

Zertifizierungsstelle zu aktivieren, müssen Sie der Zertifizierungsstelle einen Wiederherstellungs-<br />

Agent hinzufügen (siehe Abbildung 17.8). Nach Aktivierung der Schlüsselarchivierung müssen die<br />

Zertifikatdienste neu gestartet werden. Die Implementierung von Schlüsselwiederherstellungs-Agents<br />

hängt von der gewünschten Anzahl der Wiederherstellungs-Agents und konfigurierten Schlüsselwiederherstellungs-Agent-Zertifikate<br />

ab.<br />

Abbildung 17.8<br />

Wiederherstellungs-Agents für die Schlüsselarchivierung<br />

Wenn die ausgewählte Anzahl von Wiederherstellungs-Agents der Anzahl der Schlüsselwiederherstellungs-Agent-Zertifikate<br />

entspricht, können alle Wiederherstellungs-Agents alle Schlüssel wiederherstellen.<br />

Ist die Anzahl geringer, wird eine Auswahlmethode nach dem Round-Robin-Prinzip verwendet,<br />

um zu bestimmen, welche Wiederherstellungs-Agents welche Schlüssel wiederherstellen können.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!