Συνήθεις ερωτήσεις σχετικά με τις αλλαγές στο ελαφρύ πρωτόκολλο πρόσβασης καταλόγου

Ισχύει για
Windows 10, version 1909, all editions Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows 10, version 1511, all editions Windows Server 2019 Windows Server 2016, all editions Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Windows Server 2008 Service Pack 2

Εισαγωγή

Βρείτε απαντήσεις σε συνήθεις ερωτήσεις σχετικά με τις αλλαγές στο ελαφρύ πρωτόκολλο πρόσβασης καταλόγου (LDAP).

Για να μάθετε περισσότερα, μεταβείτε στο ADV190023.

Περιεχόμενα

Σημείωση Αυτό το άρθρο θα ενημερώνεται τακτικά με πρόσθετες ερωτήσεις και απαντήσεις ως απάντηση στα σχόλια των πελατών.

Συνήθεις ερωτήσεις

Ποιους πόρους πρέπει να διαβάσω για να προετοιμαστώ για την επιτυχή ανάπτυξη της σύνδεσης καναλιού LDAP και της υπογραφής LDAP;
Ποια ζητήματα προβλέπετε με την επιβολή υπογραφής LDAP;

Τα προγράμματα-πελάτες LDAP που δεν ενεργοποιούν ή δεν υποστηρίζουν την υπογραφή δεν θα συνδέονται.

Οι απλές συνδέσεις LDAP μέσω συνδέσεων που δεν είναι TLS δεν θα λειτουργούν, εάν απαιτείται υπογραφή LDAP.

Ποια ζητήματα προβλέπετε με την επιβολή της δέσμευσης καναλιού LDAP;

Οι υπολογιστές-πελάτες LDAP που συνδέονται μέσω SSL/TLS, αλλά δεν παρέχουν CBT, θα αποτύχουν εάν ο διακομιστής απαιτεί CBT.

Οι συνδέσεις SSL/TLS που τερματίζονται από έναν ενδιάμεσο διακομιστή, ο οποίος με τη σειρά του εκδίδει μια νέα σύνδεση με έναν ελεγκτή τομέα της υπηρεσίας καταλόγου Active Directory, θα αποτύχουν.

Η υποστήριξη για σύνδεση καναλιού ίσως είναι λιγότερο συχνή σε λειτουργικά συστήματα και εφαρμογές τρίτων από ό,τι για την υπογραφή LDAP.

Πρέπει να εκδοθούν νέα πιστοποιητικά για τη χρήση CBT μέσω SSL / TLS;

Όχι.

Πώς χρησιμοποιούν οι πελάτες το SSL/TLS CBT, πρέπει να αλλάξω τις εφαρμογές;

Εφαρμογές των Windows που έχουν δημιουργηθεί σε .NET Framework, διασυνδέσεις υπηρεσιών καταλόγου υπηρεσία καταλόγου Active Directory (ADSI) ή πραγματοποιούν κλήσεις LDAP σε WLDAP32 το οποίο χειρίζεται υπογραφές LDAP και συνδέσεις καναλιού για εσάς. Επικοινωνήστε με το ισοδύναμο SDK για λειτουργικά συστήματα, υπηρεσίες και εφαρμογές που δεν είναι Windows.

Αυτό σημαίνει ότι πρέπει να μετακινήσουμε όλες τις εφαρμογές LDAP στη θύρα 636 και να μεταβούμε σε SSL / TLS;

Όχι. Όταν χρησιμοποιείται SASL με υπογραφή, το LDAP είναι πιο ασφαλές έναντι της θύρας 389.

Η σύνδεση και η υπογραφή καναλιού πρέπει να ρυθμιστούν μόνο στον ελεγκτή τομέα (DC) ή τόσο στους ελεγκτές τομέα όσο και στους υπολογιστές-πελάτες;

Οι πολιτικές είναι ενεργοποιημένες μόνο σε ελεγκτές τομέα.

Παραπομπές

Αποποίηση ευθυνών για πληροφορίες τρίτων κατασκευαστών

Τα προϊόντα τρίτων κατασκευαστών που περιγράφονται σε αυτό το άρθρο κατασκευάζονται από εταιρείες ανεξάρτητες από τη Microsoft. Δεν παρέχουμε καμία εγγύηση, έμμεση ή άλλη, σχετικά με την απόδοση και την αξιοπιστία αυτών των προϊόντων.

Παρέχουμε στοιχεία επικοινωνίας τρίτων για να σας βοηθήσουμε να βρείτε τεχνική υποστήριξη. Αυτά τα στοιχεία επικοινωνίας μπορεί να αλλάξουν χωρίς προειδοποίηση. Δεν εγγυόμαστε την ακρίβεια αυτών των στοιχείων επικοινωνίας τρίτων.