none
Цштвщцы Ыукмук 2008 шв 2886 RRS feed

  • Вопрос

  • Добрый день!

    После перезагрузки сервера Winsows Server 2008 Standard SP2 у меня появляется событие с id 2886

    Безопасность данного сервера каталогов можно существенно повысить, если настроить его на отклонение привязок SASL (согласование,  Kerberos, NTLM или выборка), которые не запрашивают подписи (проверки целостности) и простых привязок LDAP, которые  выполняются для подключения LDAP с открытым (не зашифрованным SSL/TLS) текстом.  Даже если никто из клиентов такие привязки не использует, настройка сервера на их отклонение улучшит безопасность этого сервера.
     
    В данный момент некоторые клиенты могут рассчитывать на неподписанные привязки SASL или простые привязки LDAP для подключения без SSL/TLS и могут перестать работать, если будет сделано такое изменение конфигурации.  Чтобы помочь выявить клиенты, у которых появляются такие привязки, данный  сервер каталогов один раз каждые 24 часа будет регистрировать итоговое событие, указывающее, сколько таких привязок  произошло.  Рекомендуется настроить такие клиенты так, чтобы они не использовали эти привязки.  Как только соответствующие события перестанут регистрироваться  в течение достаточно продолжительного периода, рекомендуется настроить сервер на отклонение таких привязок.
     
    Дополнительные сведения о том, как сделать соответствующие изменения в конфигурации сервера, см. в статье по адресу: http://go.microsoft.com/fwlink/?LinkID=87923.
     
    Можно включить дополнительную регистрацию для фиксации события каждый раз, когда клиент выполняет такую привязку, включая сведения о том,  на каком клиенте она сделана.  Для этого следует поднять параметр для категории регистрации событий "События интерфейса LDAP" до уровня 2 или выше.

    Как можно это исправить?

    4 марта 2013 г. 2:21

Ответы

Все ответы