none
LDAP Server Signing Requirements - SASL Security Layer selbst bestimmen? RRS feed

  • Frage

  • Hallo Leute,

    beschäftige mich gerade mit dem oben genannten Thema und

    frage mich wie die Windows Maschinen die Verhandlung des Protokolls aushandeln wenn folgende Einstellungen getroffen werden:

    1. Locate and then click the following registry subkey:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
    2. Right-click the LDAPServerIntegrity registry entry, and then click Modify.
    3. Change Value data to 2, and then click OK.

    Quelle:http://support.microsoft.com/kb/935834

    (oder die gleiche Einstellung über die GPOs)kann ich diese verhandlung irgendwie beeinflussen,

    sodass man sagen wir mal nur Kerberos keys für die Signatur nutzt oder ein von der CA ausgestelltes Zertifikat?

    MfG

    MS

    Donnerstag, 5. April 2012 09:54

Alle Antworten