Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Добрый день.
Возникла задача публикации СОС в АД. Подскажите пожалуйста строку CDP в настройках ЦС для публикации СОС в АД. (строку LDAP, которая присутсвует по умолчанию я удалил нечайно).
Заранее спасибо.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
поумолчанию ссылка на ldap имеет вид: Код: ldap:///CN={CATruncatedName}{CRLNameSuffix},CN={ServerShortName},CN=CDP,CN=Public Key Services,CN=Services,{ConfigurationContainer}{CDPObjectClass}
(здесь фигурные скобки поменяйте на угловые -- угловые форум не дает добавлять в сообщения) можно модифицировать ссылку в соответствии с Вашими задачами. |
Татьяна ООО Крипто-Про |
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Спасибо за ответ. Продолжу тему. Ситуация следующая: ЦР ввел в домен и на нем же настраиваю "Задание переноса СОС" (действую согласно документу "КриптоПро УЦ Регламентные задания"). После того, как ставлю галочку в позиции "Публиковать СОС в ActiveDirectory" и нажатии кнопки НАСТРОИТЬ, появляется окошко с надписью: Ошибка доступа к LDAP. Automation error The specified domain either does not exist or could not be contacted. (0x8007054B)
После этого открывается окно "Информация о настройках публикации в LDAP", ввожу имя контроллера домена, нажимаю применить. Появляются: 1. "Путь для создания точки распространения СОС на ЦС" (эту строку я должен скопировать и вставить в настройках CDP ЦС?) 2. "Путь к контейнеру СОС в Active Directory", согласно которой в утилите "Active Directory Сайты и Службы" на контроллере домена я должен создать контейнер, с именем сервера ЦР. Запускаю утилиту "Active Directory Сайты и Службы", В меню «Вид» ставлю галку «Показать узел служб». В используемом руководстве написано, что достаточно в нужном месте AD (Services – Public Key Services - CDP) создать контейнер с именем, совпадающим с именем компьютера, где выполняется задание переноса СОС (т.е. ЦР). Щелкую правой кнопкой мыши по папке CDP, Создать- и далее появляется вопрос: какой именно контейнер создать? В появившемся списке только следующие позиции: 1. Компьютер 2. Контакт 3. Группа 4. InetOrgPerson 5. Query-based Distribution Group 6. Псевдоним очереди MSMQ 7. Принтер 8. Пользователь 9. Общая папка т.е. какой из них выбрать? Возможно просто я чего то не понимаю изза моей не компетентности в вопросах связанных с АД. Отредактировано пользователем 2 ноября 2009 г. 18:25:54(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Кому интересно: Создал таки контейнер с именем ЦР в AD. Он создается через консоль ADSIEdit на контроллере домена.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Вопрос: надо ли устанавливать криптопровайдер, сертификат корневого УЦ на контроллере домена, прежде чем начинать публиковать на нем СОС? или же описанная выше схема и так должна работать?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про
|
Цитата:1. "Путь для создания точки распространения СОС на ЦС" (эту строку я должен скопировать и вставить в настройках CDP ЦС?) Да, именно так. Цитата:т.е. какой из них выбрать? Вместо "Active Directory Сайты и Службы" воспользуйтесь Adsiedit.msc http://technet.microsoft.com/en-us/library/cc773354(WS.10).aspx - именно с помощью этой остнастки нужно создать container AD и именем копьютера. Цитата:Вопрос: надо ли устанавливать криптопровайдер, сертификат корневого УЦ на контроллере домена, прежде чем начинать публиковать на нем СОС? Нет, не надо. Отредактировано пользователем 10 ноября 2009 г. 15:40:19(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Cпасибо большое, помогли!!!
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close