Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Руслан  
#1 Оставлено : 29 октября 2009 г. 15:56:38(UTC)
Руслан

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 43
Мужчина
Откуда: Казань

Добрый день.

Возникла задача публикации СОС в АД. Подскажите пожалуйста строку CDP в настройках ЦС для публикации СОС в АД.
(строку LDAP, которая присутсвует по умолчанию я удалил нечайно).

Заранее спасибо.
Offline Татьяна  
#2 Оставлено : 2 ноября 2009 г. 17:16:00(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
поумолчанию ссылка на ldap имеет вид:

Код:
 ldap:///CN={CATruncatedName}{CRLNameSuffix},CN={ServerShortName},CN=CDP,CN=Public Key Services,CN=Services,{ConfigurationContainer}{CDPObjectClass} 


(здесь фигурные скобки поменяйте на угловые -- угловые форум не дает добавлять в сообщения)

можно модифицировать ссылку в соответствии с Вашими задачами.
Татьяна
ООО Крипто-Про
Offline Руслан  
#3 Оставлено : 2 ноября 2009 г. 18:23:42(UTC)
Руслан

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 43
Мужчина
Откуда: Казань

Спасибо за ответ.

Продолжу тему.
Ситуация следующая: ЦР ввел в домен и на нем же настраиваю "Задание переноса СОС" (действую согласно документу "КриптоПро УЦ Регламентные задания"). После того, как ставлю галочку в позиции "Публиковать СОС в ActiveDirectory" и нажатии кнопки НАСТРОИТЬ, появляется окошко с надписью:

Ошибка доступа к LDAP.
Automation error
The specified domain either does not exist or could not be contacted. (0x8007054B)



После этого открывается окно "Информация о настройках публикации в LDAP", ввожу имя контроллера домена, нажимаю применить.
Появляются:
1. "Путь для создания точки распространения СОС на ЦС" (эту строку я должен скопировать и вставить в настройках CDP ЦС?)
2. "Путь к контейнеру СОС в Active Directory", согласно которой в утилите "Active Directory Сайты и Службы" на контроллере домена я должен создать контейнер, с именем сервера ЦР.

Запускаю утилиту "Active Directory Сайты и Службы", В меню «Вид» ставлю галку «Показать узел служб».
В используемом руководстве написано, что достаточно в нужном месте AD (Services – Public Key Services - CDP) создать контейнер с именем, совпадающим с именем компьютера, где выполняется задание переноса СОС (т.е. ЦР). Щелкую правой кнопкой мыши по папке CDP, Создать- и далее появляется вопрос: какой именно контейнер создать? В появившемся списке только следующие позиции:

1. Компьютер
2. Контакт
3. Группа
4. InetOrgPerson
5. Query-based Distribution Group
6. Псевдоним очереди MSMQ
7. Принтер
8. Пользователь
9. Общая папка

т.е. какой из них выбрать?

Возможно просто я чего то не понимаю изза моей не компетентности в вопросах связанных с АД.

Отредактировано пользователем 2 ноября 2009 г. 18:25:54(UTC)  | Причина: Не указана

Offline Руслан  
#4 Оставлено : 5 ноября 2009 г. 15:09:59(UTC)
Руслан

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 43
Мужчина
Откуда: Казань

Кому интересно:
Создал таки контейнер с именем ЦР в AD. Он создается через консоль ADSIEdit на контроллере домена.
Offline Руслан  
#5 Оставлено : 8 ноября 2009 г. 22:41:12(UTC)
Руслан

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 43
Мужчина
Откуда: Казань

Вопрос: надо ли устанавливать криптопровайдер, сертификат корневого УЦ на контроллере домена, прежде чем начинать публиковать на нем СОС? или же описанная выше схема и так должна работать?
Offline IvanZzz  
#6 Оставлено : 10 ноября 2009 г. 15:37:01(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Цитата:
1. "Путь для создания точки распространения СОС на ЦС" (эту строку я должен скопировать и вставить в настройках CDP ЦС?)

Да, именно так.

Цитата:
т.е. какой из них выбрать?
Вместо "Active Directory Сайты и Службы" воспользуйтесь Adsiedit.msc http://technet.microsoft.com/en-us/library/cc773354(WS.10).aspx - именно с помощью этой остнастки нужно создать container AD и именем копьютера.

Цитата:
Вопрос: надо ли устанавливать криптопровайдер, сертификат корневого УЦ на контроллере домена, прежде чем начинать публиковать на нем СОС?
Нет, не надо.

Отредактировано пользователем 10 ноября 2009 г. 15:40:19(UTC)  | Причина: Не указана

Offline Руслан  
#7 Оставлено : 11 ноября 2009 г. 15:45:49(UTC)
Руслан

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 43
Мужчина
Откуда: Казань

Cпасибо большое, помогли!!!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.