ID Artikel: 254949 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0 IPSec dukungan untuk kontroler klien untuk domain lalu lintas dan kontroler kontroler domain domain lalu lintas
PENDAHULUANArtikel ini menjelaskan tentang konfigurasi didukung untuk menggunakan protokol Internet security (IPSec) untuk mengenkripsi lalu-lintas jaringan dari komputer klien ke kontroler domain atau kontroler domain ke kontroler domain lain. INFORMASI LEBIH LANJUTPenting Informasi di bagian ini berlaku hanya untuk produk-produk yang terdaftar di bagian "Berlaku untuk". Kami mendukung penggunaan IPSec untuk mengenkripsi lalu-lintas jaringan dalam end-to-end klien-klien, klien-server, dan server-server implementasi ketika Anda menggunakan otentikasi Kerberos komputer atau ketika Anda menggunakan otentikasi berbasis sertifikat. Saat ini, kami tidak mendukung penggunaan IPSec untuk mengenkripsi lalu-lintas jaringan dari domain klien atau anggota server ke kontroler domain ketika Anda menerapkan kebijakan IPSec dengan menggunakan kebijakan grup atau ketika Anda menggunakan metode otentikasi Kerberos versi 5 protokol. Selain itu, kami mendukung menggunakan IPSec untuk mengenkripsi kedua berikut jenis lalu lintas jaringan:
322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows Setelah Anda mengkonfigurasi kebijakan IPSec ini, Anda mungkin memperhatikan bahwa ketika komputer dimulai, beberapa paket dapat dikirimkan melalui jaringan yang tidak terenkripsi. Masalah ini terjadi karena beberapa paket mungkin dikirim melalui jaringan sebelum pengandar IPSec telah diinisialisasi dan sebelum IPSec kebijakan telah diproses. Untuk mengatasi masalah ini, menempatkan pengandar IPSec IPSec.sys ke Mode blok selama proses startup komputer. Ketika Anda melakukan ini, IPSec blok keluar lalu-lintas jaringan dari komputer sampai komponen PolicyAgent mulai dan sampai komponen PolicyAgent beban kebijakan IPSec. Setelah komponen IPSec PolicyAgent telah dimulai, dan setelah kebijakan IPSec dimuat, PolicyAgent perubahan pengemudi IPSec modus operasi untuk mengizinkan berlalunya lalu lintas IPSec. Untuk menempatkan pengandar IPSec ke blok Mode, menetapkan nilai registri berikut: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec Nama nilai: OperationMode Jenis nilai: REG_DWORD Nilai data: 1 Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft: 254728
(http://support.microsoft.com/kb/254728/
)
IPSec tidak aman Kerberos lalu lintas antara pengontrol domain Kami mendukung menggunakan IPSec untuk mengenkripsi lalu lintas kontroler kontroler domain domain seperti blok pesan Server (SMB), replikasi Remote prosedur Call (RPC), dan jenis lain dari lalu lintas. Anda dapat mengangkut lalu lintas ini dengan menggunakan IPSec untuk membiarkan Anda dengan mudah lewat jenis lalu lintas melalui firewall. Dalam skenario ini, Anda hanya harus mengizinkan lalu lintas IPSec dan lalu lintas Internet Key Exchange (IKE) melalui firewall Anda. Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:233256
(http://support.microsoft.com/kb/233256/
)
Cara mengaktifkan IPSec lalu lintas melalui firewall Kami merekomendasikan bahwa Anda memerlukan otentikasi berbasis sertifikat ketika Anda mengkonfigurasi domain controller untuk domain controller IPSec kebijakan aturan. Untuk informasi rinci tentang cara membuat kebijakan IPSec, lihat Direktori aktif dalam jaringan dibagi oleh firewall dokumen. Untuk mendapatkan dokumen ini, kunjungi Web site Microsoft berikut: http://www.Microsoft.com/downloads/details.aspx?FamilyID = c2ef3846-43f0-4caf-9767-a9166368434e & DisplayLang = en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en)
Aturan harus memerlukan otentikasi sertifikat jika persyaratan keamanan tidak membolehkan lalu lintas Kerberos melalui firewall. Secara default, IKE sertifikat pencabutan memeriksa off, dan mungkin harus diaktifkan melalui firewall. Hal ini tergantung pada infrastruktur PKI yang sedang digunakan.Membangun aturan IPSec pada pengontrol domain dengan menggunakan spesifikasi berikut:
253169
(http://support.microsoft.com/kb/253169/
)
Lalu lintas yang dapat - dan tidak - dijamin dengan IPSec Berlaku bagi:
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:254949
(http://support.microsoft.com/kb/254949/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
