none
Estrapolazione Certificato da un Domain Controller RRS feed

  • Domanda

  • Buongiorno a tutti,

    vi giro la seguente richiesta di supporto per un 'operazione che devo affrontare su di un Domain Controller.Sto attivando il Firewall aziendale per poter connettere degli utenti esterni attraverso una VPN.Per permettere agli utenti di cambiare la password autonomamente fuori dalla rete aziendale, sarà necessario sfruttare il protocollo LDAP sicuro.Per attivare questa utile opzione però ho bisogno di estrapolare il certificato dal mio domain Controller,potreste per piacere spiegarmi come si fa?

    Grazie in anticipo per il supporto


    L'informatica non riguarda i computer più di quanto l'astronomia riguardi i telescopi. (Edsger Wybe Dijkstra)
    martedì 13 settembre 2011 10:43

Risposte

  • io ero convinto che tu la CA già l'avevi installata visto che hai parlato di certificati...

    ... BTW si, devi installare il ruolo sul dc stesso.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    • Contrassegnato come risposta Patrizio 66 martedì 13 settembre 2011 12:38
    martedì 13 settembre 2011 11:43
    Moderatore

Tutte le risposte

  • sul dc stesso fai start, esegui, digita

    mmc

    e clicca ok.

    nella microsoft management console che si aprirà, vai sul menu file, scegli "aggiungi/rimuovi snap-in", nella finestra che ti si presenta scegli lo snap-in "Certificati", quando ti viene indicato quali certificati vuoi gestire, scegli "computer locale", poi conferma con tutti "ok".

    quando disponi della console, a sinistra vai sotto

    Certificati -> Personale -> Certificati

    e a destra troverai i certificati validi del tuo domain controller.

    seleziona il certificato che ti interessa, fai click col destro, scegli "esporta" e portati il certificato dove ti serve.

    ciao.

    ps: occhio che stai usando un certificato di un dc!


    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    martedì 13 settembre 2011 11:03
    Moderatore
  • Ti ringrazio tantissimo per la spiegazione dettagliata.Però in "personale" non mi ritrovo nulla.Mentre su trusted root certification Authority ce ne sono una decina.Forse queelo che serve a me è qui dentro.

    Ma forse non avendoti detto la versione di Windows, (2008 R2). A proposito quello che servirà a me,può essere il "Microsoft root Authority"?

    non saprei quale prendere per quello che mi serve per il BIND con tra firewall e LDAP.

    Ciao e grazie ancora


    L'informatica non riguarda i computer più di quanto l'astronomia riguardi i telescopi. (Edsger Wybe Dijkstra)
    • Modificato Patrizio 66 martedì 13 settembre 2011 11:14
    martedì 13 settembre 2011 11:11
  • la versione di windows non centra, se dentro a personale non hai certificati significa che la CA non ha rilasciato certificati per il domain controller.
    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    martedì 13 settembre 2011 11:21
    Moderatore
  • la versione di windows non centra, se dentro a personale non hai certificati significa che la CA non ha rilasciato certificati per il domain controller.
    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    martedì 13 settembre 2011 11:21
    Moderatore
  • Scusa se ti rompo,ma per ottenere questi certificati dalla CA, che devo installare il ruolo server "Active Directory Certificates Services" sul Domain Controller?

     


    L'informatica non riguarda i computer più di quanto l'astronomia riguardi i telescopi. (Edsger Wybe Dijkstra)
    • Modificato Patrizio 66 martedì 13 settembre 2011 11:28
    martedì 13 settembre 2011 11:27
  • io ero convinto che tu la CA già l'avevi installata visto che hai parlato di certificati...

    ... BTW si, devi installare il ruolo sul dc stesso.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    • Contrassegnato come risposta Patrizio 66 martedì 13 settembre 2011 12:38
    martedì 13 settembre 2011 11:43
    Moderatore
  • Ciao e Grazie


    L'informatica non riguarda i computer più di quanto l'astronomia riguardi i telescopi. (Edsger Wybe Dijkstra)
    martedì 13 settembre 2011 12:38