21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Entwerfen einer AD CS-Implementierung 681<br />

Die Option Maximale Alterungs-Gültigkeitsdauer von Anmeldeinformationen in Tagen bestimmt, wie<br />

lange ein Zertifikat in <strong>Active</strong> <strong>Directory</strong> verbleibt, nachdem es aus dem lokalen Zertifikatspeicher<br />

gelöscht wurde. Die Option Maximale Anzahl von servergespeicherten Anmeldeinformationen pro<br />

Benutzer begrenzt die Anzahl der Zertifikate, die auf dem Server gespeichert werden dürfen. Mit der<br />

Option Maximale Größe (in Byte) von servergespeicherten Anmeldeinformationen wird die maximale<br />

Größe eines Zertifikats und des privaten Schlüssels begrenzt, das/der auf dem Server gespeichert werden<br />

darf. Die Option Gespeicherte Benutzernamen und Kennwörter für Roaming verwenden ist neu<br />

unter Windows Server 2008 und ermöglicht die Serverspeicherung lokale gespeicherter Benutzernamen<br />

und Kennwörter für Ressourcen wie Websites, was allerdings nur von Computern mit Windows<br />

Vista unterstützt wird.<br />

Abbildung 17.14 Zertifikatdiensteclient - Gruppenrichtlinieneinstellung Serverspeicherung von<br />

Anmeldeinformationen<br />

Entwerfen einer AD CS-Implementierung<br />

Der AD CS-Entwurf muss vor der Implementierung sorgfältig geplant werden. Wenn Entwurfsänderungen<br />

nach der Implementierung erfolgen, kann dies zur Folge haben, dass viele Zertifikate neu ausgestellt<br />

werden müssen. Ein wichtiger Schritt im Entwurfsprozess ist das Bestimmen der zu verwendenden<br />

Zertifizierungsstellenhierarchie. Sie müssen außerdem die Zertifikatvorlagen bestimmen, die<br />

zur Unterstützung der Registrierung verwendet werden. Schließlich müssen Sie planen, wie die Zertifikatverteilung<br />

und -sperrung erfolgen soll.<br />

Entwerfen einer Zertifizierungsstellenhierarchie<br />

Die Zertifizierungsstellenhierarchie bildet die Organisation der Zertifizierungsstellen in Ihrem Unternehmen<br />

ab. Der Entwurf der Zertifizierungsstellenhierarchie bestimmt, wie Zertifikate von Ihrem<br />

Unternehmen ausgestellt und verwaltet werden. Vor dem Entwurf der Zertifizierungsstellenhierarchie<br />

müssen Sie exakt bestimmen, wie die Public Key-Infrastruktur verwendet werden soll.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!