Meilleur auteur de réponses
Avertissement Active directory windows 2008 R2

Question
-
bonjour j'ai un avertissement active directory :
Au cours des dernières 24 heures, certains clients ont tenté d’effectuer les liaisons LDAP suivantes :
(1) liaison SASL (Negotiate, Kerberos, NTLM ou Digest) LDAP sans demande de signature (validation d’intégrité) ou
(2) liaison simple LDAP effectuée sur une connexion avec texte en clair (non chiffrée via SSL/TLS)
Actuellement, ce serveur d’annuaire n’est pas configuré pour rejeter de telles liaisons. Vous pouvez considérablement améliorer la sécurité de ce serveur d’annuaire en le configurant pour rejeter ces types de liaisons. Pour plus de détails et d’informations sur la modification de la configuration du serveur, allez à l’adresse http://go.microsoft.com/fwlink/?LinkID=87923.
Vous trouverez ci-dessous un résumé d’informations sur le nombre de liaisons reçues au cours des dernières 24 heures.
Vous pouvez activer une journalisation supplémentaire afin d’enregistrer un événement chaque fois qu’un client effectue ce type de liaison, ainsi que l’identité de ce client. Pour ce faire, augmentez le paramètre de la catégorie de journalisation d’événements d’interface LDAP au niveau 2 ou supérieur.
Nombre de liaisons simples sans SSL/TLS : 2
Nombre de liaisons Negotiate/Kerberos/NTLM/Digest sans signature : 0c'est quoi et comment puis je résoudre ça ? Merci bcp pour vos réponse
mardi 4 février 2014 10:20
Réponses
-
Bonjour,
Quels sont la source et l'ID des messages d'avertissement constatés?
Merci de consulter les deux liens ci-dessous:
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 10 février 2014 09:23
mardi 4 février 2014 10:35Auteur de réponse -
C'est un avertissement pas une erreur.
Il est possible que vos connexions ldap non sécurisé viennent de copieur avec scantomail si le copieur n'utilise pas SSL pour les connexions ldap. Il faut identifier la source avant de modifier le paramètre pour refuser les connexions non sécurisées.
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 10 février 2014 09:23
mercredi 5 février 2014 20:36
Toutes les réponses
-
Bonjour,
Quels sont la source et l'ID des messages d'avertissement constatés?
Merci de consulter les deux liens ci-dessous:
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 10 février 2014 09:23
mardi 4 février 2014 10:35Auteur de réponse -
bonjour
la source : ActiveDirectory_DomainService
ID : 2887
Merci pour les 2 liens je pense que c'est la solution pour mon problème sauf que c'est en anglais
mardi 4 février 2014 11:26 -
Bonjour Simotech,
Les deux liens sur TechNet ne sont disponibles qu’en anglais. Vous pouvez les trouver en bas traduits avec Bing Translator:
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
TechNet Community Support.LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE.
S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.mercredi 5 février 2014 13:45 -
C'est un avertissement pas une erreur.
Il est possible que vos connexions ldap non sécurisé viennent de copieur avec scantomail si le copieur n'utilise pas SSL pour les connexions ldap. Il faut identifier la source avant de modifier le paramètre pour refuser les connexions non sécurisées.
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 10 février 2014 09:23
mercredi 5 février 2014 20:36