Ako zabrániť programu Outlook 2010 publikovanie certifikátov na userSMIMEcertificate

Preklady článku Preklady článku
ID článku: 2840546 - Zobraziť produkty, ktorých sa tento článok týka.
Rozbaliť všetko | Zbaliť všetko

Súhrn

Program Microsoft Outlook podporuje SMIME odosielať a prijímať podpísané a zašifrované e-mailové správy. Navyše, Outlook môžu publikovať údaje certifikátu do objektu používateľa služby Active Directory. Tento objekt údajov používateľa je potom dostupná v globálnom zozname adries. Balík s rýchlou Outlook 2010 z 9. apríla 2013 predstavuje hodnotu databázy registry, ktorá vám dáva väčšiu kontrolu nad ako Outlook vydáva potvrdenie údajov priPublikovať v GZA voľba sa používa.

Ďalšie informácie

Keď program Outlook publikuje informácie o certifikáte Active Directory, informácie je napísané na dva samostatné atribúty:
  • userCertificate
  • userSMIMECertificate

Atribút userCertificate je vlastnosť štandardné služby Active Directory pre certifikáty. Atribút userSMIMECertificate je používaná špecificky Outlook a Microsoft Outlook Web App (OWA) pre odoslanie správy S/MIME. UserSMIMECertificate atribút obsahuje dodatočné údaje, napríklad preferované šifrovací algoritmus. Tým zaistíte, že je ako možné Outlook skúsenosti. Buď atribút sa môže použiť na šifrovanie údajov.

Zašifrovať správu, program Outlook najprv skontroluje userSMIMECertificate atribút. Ak tento atribút obsahuje certifikát, program Outlook používa certifikát na zašifrovanie správy. Ak osvedčenie nie je prítomný v atribúte userSMIMECertificate, program Outlook potom kontroluje userCertificate atribút.

Atribút userSMIMECertificate je zvyčajne obývaný Outlook. Veľmi málo iných nástrojov alebo metód vytvoriť špeciálne dátové formát pre tento atribút. Však rôzne priemyselný štandard nástroje by mohli naplniť častejšie userCertificate atribút.

Ak máte infraštruktúru bezpečnosti, ktorá používa metódu ako Outlook na vyplnenie osvedčenia tieto atribúty, môžete nechcel Outlook publikovať údaje certifikátu userSMIMECertificate . Je možné zabrániť neočakávané správanie S/MIME v programe Outlook tým, že obmedzuje ukladanie certifikátov pre atribút userCertificate.

Balík s rýchlou Outlook 2010 z 9. apríla 2013 (KB 2791026) obsahuje zmeny, ktoré umožňuje zabrániť programu Outlook publikovať informácie o certifikáte pre atribút userSMIMECertificate. Ak chcete povoliť túto zmenu, vytvorte nasledovnú hodnotu databázy registry:


Kľúč: HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Outlook\Security
DWORD: DoNotPublishToSMimeCert
Hodnota: 1

Keď nastavíte DoNotPublishToSMimeCert1Outlook len vydáva certifikáty častejšie userCertificate atribút. Odstrániť hodnotu alebo nastaviť tak, aby 0 Ak chcete obnoviť predvolené správanie.

Poznámky

Neexistuje žiadna podobná možnosť obmedziť publikovanie certifikátov na userSMIMECertificate. Len sa rozhodnete publikovať obidva atribúty alebo len atribút userCertificate.

To však nič nemení spôsob že outlook vyhľadáva údaje certifikátu. Bez ohľadu na hodnotu databázy registry, program Outlook naďalej najprv vyhľadať certifikát údajov v atribúte userSMIMECertificate. Iba vtedy, keď tam je žiadny platný certifikát údajov v userSMIMECertificate robí Outlook potom hľadať userCertificate.

Popis Kumulatívna aktualizácia KB 2791026 je obmedzená na konkrétny problém kde certifikáty v userCertificate a userSMIMECertificate atribúty existujú, ale sú nezhodné. Preto nesúlad je zriedkavé, toto nové nastavenie databázy registry sa nepoužívajú ako všeobecné riešenie pre problémy so šifrovaním. Je určený len na kontrolu publikovanie údajov certifikátu.

Ďalšie informácie o hodnotu DoNotPublishToSMimeCert databázy registry, kliknite na nasledovné číslo článku publikovaného v databáze Microsoft Knowledge Base:
2791026 Popis balík s rýchlou Outlook 2010 (Outlook-x-none.msp): 9. apríl 2013

Vlastnosti

ID článku: 2840546 - Posledná kontrola: 17. apríla 2013 - Revízia: 1.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft Outlook 2010
Kľúčové slová: 
kbmt KB2840546 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem: 2840546

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com