Makale numarası: 254949 - Son Gözden Geçirme: 12 Ekim 2007 Cuma - Gözden geçirme: 7.7 Istemci etki alanı denetleyicisinde trafiği ve etki alanı denetleyicisinin etki alanı denetleyicisinde trafik için ıpsec desteği
GirişBu makalede, ınternet Protokolü güvenliği (ıpsec) kullanarak bir istemci bilgisayar bir etki alanı denetleyicisine veya başka bir etki alanı denetleyicisine etki alanı denetleyicisi, ağ trafiğini şifrelemek için desteklenen bir yapılandırma anlatılmaktadır. Daha fazla bilgiÖnemli Bu bölümdeki bilgiler, yalnızca "Aşağıdakilere Uygulanır" bölümünde listelenen ürünler için geçerlidir. Kerberos bilgisayar kimlik doğrulaması veya sertifika tabanlı kimlik doğrulamasını kullandığınızda kullandığınızda, istemci, istemci, istemci ve sunucu ve sunucu-sunucu uygulamaları uçtan uca ağ trafiğini şifrelemek için ıpsec kullanımını destekleniyor. Şimdilik, size, ıpsec ilkelerinin Grup ilkesi'ni kullanarak ya da Kerberos sürüm 5 protokolünü kimlik doğrulama yöntemi uyguladığınızda, bir etki alanı istemci veya üye sunucudaki etki alanı denetleyicisine ağ trafiğini şifrelemek için ıpsec kullanımını desteklemez. Ayrıca, ağ trafiğini aşağıdaki türde şifrelemek için ıpsec kullanmanız destekler:
322756
(http://support.microsoft.com/kb/322756/
)
Windows'da kayıt defterini yedekleme ve geri yükleme Bu ıpsec ilkesini yapılandırdıktan sonra bilgisayarlar başlatıldığında, çeşitli paketler ağ üzerinden şifresiz gönderilebilecek görebilirsiniz. Bu sorun, bazı paketler, ağ üzerinden gönderilebilir önce ıpsec sürücüsü başlatıldı ve önce ıpsec ilkesinin işlenmesi nedeniyle oluşur. Bu sorunu gidermek için <a0></a0>, bilgisayar başlatma işlemi sırasında Block Modu'nda IPSec.sys ıpsec sürücüsüne yerleştirin. Ilke aracısı bileşeni başlayıncaya kadar bilgisayardan gelen ağ trafiğini giden ıpsec engeller bunu ve kadar ıpsec ilkelerinin ilke aracısı bileşeni yükler. ıpsec ilke aracısı bileşeni başladıktan sonra ve ıpsec ilkeleri yüklendikten sonra ilke aracısı ıpsec sürücüsü ıpsec trafiğinin geçişini izin vermek için işlem modunu değiştirir. ıpsec sürücüsü engelleme Modu'nda koymak için aşağıdaki kayıt defteri değerini ayarlayın: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec Değer adı: OperationMode Değeri türü: REG_DWORD Veri değeri: 1 Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 254728
(http://support.microsoft.com/kb/254728/
)
Ipsec etki alanı denetleyicileri arasında Kerberos trafiğini güvenli Sunucu ileti bloğu (SMB), uzaktan yordam çağrısı (RPC) çoğaltması ve diğer türdeki trafik gibi etki alanı denetleyicisini ve etki alanı denetleyicisi trafiğini şifrelemek için ıpsec kullanmanız destekleniyor. Bu trafiği taşımak için ıpsec kullanarak kolayca bu tür bir trafik güvenlik duvarı üzerinden geçmesine olanak. Bu senaryoda, yalnızca ıpsec trafiği ve güvenlik duvarınız üzerinden ınternet anahtar değişimi (IKE) trafiğine izin vermek gerekir. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 233256
(http://support.microsoft.com/kb/233256/
)
Ipsec trafiğinin Güvenlik Duvarı'nı etkinleştirme Etki alanı denetleyicisinin etki alanı denetleyicisinde ıpsec ilkesi kuralları yapılandırdığınızda, sertifika bazlı kimlik doğrulama gerektirir öneririz. ıpsec ilkesi oluşturma hakkında ayrıntılı bilgi için bkz: Ağ güvenlik duvarları ile bölümlenmiş Active Directory'de belge. Bu belgeyi edinmek için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en)
Güvenlik gereksinimlerini Kerberos trafiğini güvenlik duvarı aracılığıyla izin verirseniz, kural sertifika kimlik doğrulaması gerektirir gerekir. Varsayılan olarak, IKE, sertifika iptal denetimi kapalı olduğundan ve güvenlik duvarı üzerinden etkinleştirilmesi gerekebilir. Bu, PKI alt yapısı üzerinde kullanılan bağlıdır. ıpsec kuralı aşağıdaki özellikleri'ni kullanarak, etki alanı denetleyicilerinde oluşturun:
253169
(http://support.microsoft.com/kb/253169/
)
--Ve edemiyor--trafik ıpsec tarafından güvenlik altına alınması Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:254949
(http://support.microsoft.com/kb/254949/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste