İki geliştirmeleri Windows Server 2008'de ağ aygıtı Kayıt Hizmeti'ni kullanarak SCEP sertifikaları yönetmek için gereken süreyi kısaltın

Makale çevirileri Makale çevirileri
Makale numarası: 959193 - Bu makalenin geçerli olduğu ürünleri görün.
Hepsini aç | Hepsini kapa

Bu Sayfada

Belirtiler

Windows Server 2008'de, ağ aygıtı Kayıt Hizmeti (NDES) kullanarak basit sertifika kayıt Protokolü (SCEP) sertifikaları yönetmek çalışıyorsunuz. NDES, Windows Server 2008'deki Sertifika Hizmetleri'nin bir parçası olarak yüklenir. Bu senaryoda, aşağıdaki sorunlarla karşılaşırsınız:

Sorun 1

Parolaları aygıtları arasında yeniden kullanılamaz.

SCEP iletişim kuralı üzerinde bağlı olarak, bir aygıtı ilk kez bir SCEP sunucusundan bir sertifika istediğinde bir parola göndermek için gereklidir. SCEP sunucu parola doğrulandıktan sonra bir sertifika verir.

Olarak SCEP sunucu parola doğrulandıktan sonra bir sertifikayı veren işlem aşağıdaki gibidir:
  1. Yönetici SCEP Yönetim Web sitesine oturum açar ve parola ister.
  2. SCEP sunucu rasgele bir parola üretir, önbellekte depolar ve sonra yönetici parolayı görüntüler.
  3. Yönetici parolasını aygıtta yapılandırır.
  4. Aygıt bu parolayı ilk sertifika isteğinde gönderir.

    Not Bu parolayı 60 dakika içinde sona erecek.
  5. Sunucu sertifika verir ve sonra parolayı önbellekten kaldırır. Parola artık başka aygıtlar tarafından kullanılabilir.
Sorun 2

Parolalarının süresi dolduktan sonra SCEP sertifikaları otomatik olarak yeniden olamaz.

Bu iki sorunları nedeniyle bu Yöneticiler uzun süre SCEP sertifikaları uygulamak için ve tüm aygıtlar için istek parolalara alabilir.

Çözüm

Bu iki sorunları gidermek için düzeltmeyi 959193 yükleyin. Bu düzeltmenin iki olan aşağıdaki geliştirmeleri sunar:

Geliştirme 1

Bu düzeltmeyi uyguladıktan sonra parolaları aygıtları arasında yeniden kullanılabilir. Parolaları yönetmek için yeni bir işlem aşağıdaki gibidir:
  1. SCEP sunucu "Tek parola" modu kayıt defteri ayarını doğrular. Bu modda, bir ana şifre oluşturulur ve şifreli verileri kullanarak kayıt defterinde saklanan. Ana parola her zaman geçerli olsun.
  2. Bir yönetici SCEP Yönetim Web sitesi için oturum açar ve parola ister. Ana şifre teslim edilir.
  3. Yönetici parolasını aygıtta yapılandırır. Tüm aygıtları için aynı parolayı olduğundan ve her zaman geçerli olsun çünkü yönetici kolayca üzerindeki tüm aygıtların parola dağıtmak için bir komut dosyası yazabilirsiniz.
Geliştirme 1 etkinleştirme

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Daha fazla koruma için değiştirmeden önce kayıt defterini yedekleyin. Daha sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756 Yedekleme ve Windows kayıt defterini geri yükleme hakkında

Bu özelliği etkinleştirmek için aşağıdaki kayıt defteri girdisini oluşturun:
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\MSCEP\UseSinglePassword
Name: UseSinglePassword
Type: REG_DWORD
Value: 1
Not NDES Network Service hesabı altında çalışıyorsa, aşağıdaki kayıt defteri alt anahtarının altında "Network Service" hesabına Tam Denetim izni vermeniz gerekir:
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\MSCEP
.

Geliştirme 2

Süresi dolan sertifikaları otomatik olarak yeniden olabilir. Düzeltme yüklendikten sonra bu özellik otomatik olarak etkinleştirilir.

Bu özelliği kullanarak bir sertifika yenileme isteği, varsayılan olarak, imzalayan sertifikanın aynı konu adı ve diğer ilgili adı istenen sertifika olmalıdır. Bu gereksinimin aşmak için değerini ayarlayın.
DisableRenewalSubjectNameMatch
kayıt defteri girdisi 1 aşağıdaki alt anahtarın altında.

HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\MSCEP\DisableRenewalSubjectNameMatch


Not REG_DWORD türü kullanarak kayıt defteri girdisi yoksa, bu kayıt defteri girdisi oluşturmanız gerekebilir.

Düzeltme bilgileri

Desteklenen bir düzeltme Microsoft'tan edinilebilir. Ancak, bu düzeltmeyi yalnızca bu makalede açıklanan sorunu gidermesi amaçlanmaktadır. Bu düzeltmeyi yalnızca bu makalede açıklanan sorunun yaşandığı sistemlere uygulayın. Bu düzeltme ek sınama uygulanabilir. Bu nedenle, bu sorundan ciddi bir şekilde etkilemiyorsa, bu düzeltmeyi içeren bir sonraki yazılım güncelleştirmesini beklemeniz önerilir.

Düzeltme karşıdan yüklenebilir durumdaysa, bu Bilgi Bankası makalesinin başında "Düzeltme karşıdan yüklenebilir" bölümü bulunur. Bu bölüm görünmüyorsa, düzeltmeyi edinmek üzere Microsoft Müşteri Hizmetleri ve Destek başvurun.

Not Ek sorunlar oluşursa veya sorun giderme gerekiyorsa, ayrı bir hizmet isteği oluşturmanız gerekebilir. Ek destek sorularına ve bu düzeltme için geçerli olmayan sorunlara normal destek ücretleri uygulanır. Microsoft Müşteri Hizmetleri ve Destek telefon numaralarının tam listesi için veya ayrı bir hizmet isteği oluşturmak için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://support.microsoft.com/contactus/?ws=support
Not "Düzeltme karşıdan yüklenebilir" formunda düzeltmenin kullanılabilir olduğu diller görüntülenir. Kendi dilinizi görmüyorsanız, bu dil için kullanılabilir bir düzeltme olmadığından değil.

Önemli Windows Vista ve Windows Server 2008 düzeltmeleri aynı paketlerinde bulunur. Ancak, bu ürünlerin yalnızca biri "Düzeltme isteği" sayfasında listelenebilir. Windows Vista ve Windows Server 2008 için geçerli olan düzeltme paketini istemek için yalnızca sayfada listelenen ürün seçin.

Önkoşullar

Herhangi bir önkoşul bulunmamaktadır.

Yeniden başlatma gereksinimi

Bu düzeltmeyi uyguladıktan sonra bilgisayarınızı yeniden başlatmanız gerekir.

Düzeltme değiştirme bilgileri

Bu düzeltme, tüm diğer önceden yayımlanmış yerini almaz düzeltmeleri.

Dosya bilgileri

Bu düzeltmenin İngilizce sürümü dosya vardır. özniteliklerine (veya daha yeni dosya özniteliklerine) aşağıdaki tabloda listelenir. Tarihleri ve saatleri bu dosyaların Eşgüdümlü Evrensel saat listelenir (UTC). Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. İçin UTC ve yerel saat arasındaki farkı bulmak için kullanın Saat Bölge sekmesinde Tarih ve saat Madde denetimi Panel.
Windows Server 2008 dosya bilgileriyle ilgili notlar
.Manifest dosyaları ve .mum her bir ortama yüklenen dosyaları ayrı olarak listelenmektedir içinde "Windows Server 2008" bölümü için ek dosya bilgileri. Bu dosyaları ve bunların ilişkili .cat (güvenlik kataloğu) dosyaları güncelleştirilmiş bileşenin durumunu korumak açısından kritik önem taşımaktadır. .Cat dosyaları, bir Microsoft dijital imzası kullanılarak imzalanmıştır. Bu güvenlik dosyalarının öznitelikleri listelenmez.
Tüm desteklenen x 86 tabanlı sürümleri Windows Server 2008'in
Bu tabloyu kapaBu tabloyu aç
Dosya adıDosya sürümüDosya boyutuTarihSaatPlatform
Mscep.dll6.0.6001.22356139,77617 Oca 200904:50x86
Tüm desteklenen x 64 tabanlı sürümleri Windows Server 2008'in
Bu tabloyu kapaBu tabloyu aç
Dosya adıDosya sürümüDosya boyutuTarihSaatPlatform
Mscep.dll6.0.6001.22356157,18417 Oca 200906:25x64

Durum

Microsoft bu sorunun, "Aşağıdakilere uygulanır" bölümünde listelenen Microsoft ürünlerinde bulunduğunu onaylamıştır.

Daha fazla bilgi

SCEP hakkında daha fazla bilgi için aşağıdaki Internet taslakları Web sitesi (IETF) Web sitesini ziyaret edin:

http://www.ietf.org/proceedings/69/slides/pkix-3.PDF

Not
bu belge 25 Temmuz 2009'da sona erecek. Bu tarihten sonra daha fazla bilgi için Web sitesinin giriş sayfasında "SCEP" için arama yapın.

Microsoft, üçüncü taraf iletişim bilgilerini teknik destek bulmanıza yardımcı olmak için sağlamaktadır. Bu ilgili kişi bilgileri haber verilmeden değiştirilebilir. Microsoft bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmez.

Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
824684 Microsoft yazılım güncelleştirmelerini açıklamak için kullanılan standart terminolojinin açıklaması

Windows Server 2008 için ek dosya bilgileri

Tüm desteklenen x 86 tabanlı sürümleri Windows Server 2008'in
Bu tabloyu kapaBu tabloyu aç
Dosya adıDosya sürümüDosya boyutuTarihSaatPlatform
Package_for_kb959193_sc_0 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumGeçerli değil13,17218 Oca 200901:10Geçerli değil
Package_for_kb959193_sc ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumGeçerli değil1,42318 Oca 200901:10Geçerli değil
Package_for_kb959193_server_0 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumGeçerli değil13,64718 Oca 200901:10Geçerli değil
Package_for_kb959193_server ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumGeçerli değil1,43118 Oca 200901:10Geçerli değil
X86_microsoft-windows-c...icateservices-mscep_31bf3856ad364e35_6.0.6001.22356_none_64ef9a95a650c86b.manifestGeçerli değil43,47517 Oca 200907:10Geçerli değil
Tüm desteklenen x 64 tabanlı sürümleri Windows Server 2008'in
Bu tabloyu kapaBu tabloyu aç
Dosya adıDosya sürümüDosya boyutuTarihSaatPlatform
Amd64_microsoft-windows-c...icateservices-mscep_31bf3856ad364e35_6.0.6001.22356_none_c10e36195eae39a1.manifestGeçerli değil43,50517 Oca 200909:42Geçerli değil
Package_for_kb959193_sc_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumGeçerli değil13,28418 Oca 200901:10Geçerli değil
Package_for_kb959193_sc ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumGeçerli değil1,43118 Oca 200901:10Geçerli değil
Package_for_kb959193_server_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumGeçerli değil13,76318 Oca 200901:10Geçerli değil
Package_for_kb959193_server ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumGeçerli değil1,43918 Oca 200901:10Geçerli değil

Özellikler

Makale numarası: 959193 - Last Review: 30 Haziran 2013 Pazar - Gözden geçirme: 1.0
Bu makaledeki bilginin uygulandığı durum:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
Anahtar Kelimeler: 
kbautohotfix kbexpertiseadvanced kbfix kbsurveynew kbqfe kbmt KB959193 KbMttr
Machine-translated Article
ÖNEMLİ: Bu makale, Microsoft Makine Çevirisi Düzenleme yazılımı tarafından tercüme edilmiş olup, yüksek olasılıkla profesyonel bir çevirmen yerine CTF teknolojisi kullanılarak, Microsoft Topluluğu tarafından düzenlenmiştir. Microsoft, Bilgi Bankamız içindeki tüm makaleleri kendi dilinizde okuyabilmeniz için size hem profesyonel çevirmenler tarafından tercüme edilen hem de makine tarafından tercüme edildikten sonra Topluluk tarafından kontrol edilen makaleler sunar. Bununla birlikte, makine tarafından tercüme edilen, hatta Topluluk tarafından kontrol edilen bir makale bile her zaman mükemmel dil kalitesinde olmayabilir. Makalede dilinizi konuşan yabancı birisinin yapabileceği türden sözcük, söz dizimi veya dilbilgisi hataları bulunabilir. Microsoft, içeriğin hatalı tercümesinin veya müşterilerimiz tarafından kullanımının doğurabileceği olası yanlış anlamalar, hatalar veya zararlardan sorumlu değildir. Öte yandan Microsoft, Makine Çevirisi Düzenleme işlemini geliştirmek amacıyla Makine Çevirisi Düzenleme yazılımını ve araçlarını sık sık güncelleştirmektedir.
Makalenin İngilizcesi aşağıdaki gibidir: 959193

Geri Bildirim Ver

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com