מבוא
מצא תשובות לשאלות נפוצות אודות השינויים ב- Lightweight Directory Access Protocol (LDAP).
למידע נוסף, עבור אל ADV190023.
תוכן
- אילו משאבים עליי לקרוא כדי להתכונן לפריסה מוצלחת של איגוד ערוץ LDAP וחתימת LDAP?
- אילו בעיות אתה צופה באכיפת חתימת LDAP?
- אילו בעיות אתה צופה באכיפת איגוד ערוץ LDAP?
- האם יש צורך להנפיק אישורים חדשים כדי להשתמש ב-CBT על פני SSL/TLS?
- כיצד לקוחות משתמשים ב- SSL / TLS CBT, האם עלי לשנות את היישומים?
- האם זה אומר שעלינו להעביר את כל יישומי LDAP ליציאה 636 ולעבור ל- SSL/TLS?
- האם יש להגדיר איגוד וחתימה של ערוצים רק בבקר התחום (DC), או הן ב- DCs והן בלקוחות?
הערה מאמר זה יתעדכן באופן קבוע בשאלות ותשובות נוספות בתגובה למשוב לקוחות.
שאלות נפוצות
אילו משאבים עליי לקרוא כדי להתכונן לפריסה מוצלחת של איגוד ערוץ LDAP וחתימת LDAP?
ADV190023 | הדרכה של Microsoft להפיכת איגוד ערוץ LDAP וחתימת LDAP לזמינים
דרישת כריכת ערוץ LDAP KB4520412 2020 וחתימת LDAP עבור Windows
KB935834 כיצד להפוך חתימת LDAP לזמינה ב- Windows Server 2008
KB4563239 הגדרות ודרישות אבטחה של הפעלת LDAP לאחר התקנת ADV190023
Blogs.TN: זיהוי טקסט ברור איגודי LDAP ל- DC's שלך (פורסם ב-13 בינואר 2016)
IETF: Token Binding over HTTP
- מסמך זה מתאר אוסף של מנגנונים המאפשרים לשרתי HTTP לאגד באופן מוצפן אסימוני אימות (כגון קבצי Cookie ואסימוני OAuth) לחיבורי SSL/TLS [RFC5246].
TechCommunity: דרישות כריכת ערוץ LDAP וחתימת LDAP - עדכון מרץ אופן פעולה חדש
- בלוג זה מתאר אירועי ביקורת שנרשמו על-ידי מכשירים שאינם משתמשים באיגודי LDAP חתומים או באסימוני איגוד ערוץ.
אילו בעיות אתה צופה באכיפת חתימת LDAP?
לקוחות LDAP שאינם מאפשרים או תומכים בחתימה לא יתחברו.
איגודים פשוטים של LDAP בחיבורים שאינם TLS לא יפעלו אם נדרשת חתימת LDAP.
אילו בעיות אתה צופה באכיפת איגוד ערוץ LDAP?
לקוחות LDAP שמתחברים באמצעות SSL/TLS, אך אינם מספקים CBT, ייכשלו אם השרת דורש CBT.
חיבורי SSL/TLS שמוסתרים על-ידי שרת מתווך שבתורו מנפיק חיבור חדש לבקר תחום של Active Directory, ייכשלו.
תמיכה באיגוד ערוצים עשויה להיות פחות נפוצה במערכות הפעלה ויישומים של ספקים חיצוניים מאשר בחתימת LDAP.
האם יש להנפיק אישורים חדשים כדי להשתמש ב-CBT על פני SSL/TLS?
לא.
כיצד לקוחות משתמשים ב- SSL / TLS CBT, האם עלי לשנות את היישומים?
אפליקציות Windows הבנויות על .NET Framework, ממשקי שירות של Active Directory (ADSI), או ביצוע קריאות LDAP ל WLDAP32 שמטפל עבורך בחתימת LDAP ואיגוד ערוצים. פנה אל שווה הערך של SDK עבור מערכות הפעלה, שירות ואפליקציות של מכשיר שאינו של Windows.
האם זה אומר שעלינו להעביר את כל יישומי LDAP ליציאה 636 ולעבור ל- SSL/TLS?
לא. כאשר נעשה שימוש ב- SASL עם חתימה, LDAP מאובטח יותר בהשוואה ליציאה 389.
האם יש להגדיר איגוד וחתימה של ערוצים רק בבקר התחום (DC), או הן ב- DCs והן בלקוחות?
פריטי המדיניות זמינים ב- DCs בלבד.
חומרי עזר
כתב ויתור על מידע של ספקים חיצוניים
מוצרי צד שלישי שבהם דן מאמר זה מיוצרים על-ידי חברות שאינן תלויות ב- Microsoft. אנחנו לא נושאים בכל אחריות, משתמעת או אחרת, לגבי הביצועים או המהימנות של מוצרים אלה.
אנו מספקים את פרטי הקשר של ספקים חיצוניים כדי לסייע לך לאתר תמיכה טכנית. פרטי קשר אלה עשויים להשתנות ללא הודעה. איננו מתחייבים שפרטי הקשר של ספק חיצוני זה יהיו מדויקים.