Veelgestelde vragen over wijzigingen in Lightweight Directory Access Protocol

Van toepassing op
Windows 10, version 1909, all editions Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows 10, version 1511, all editions Windows Server 2019 Windows Server 2016, all editions Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Windows Server 2008 Service Pack 2

Inleiding

Hier vindt u antwoorden op veelgestelde vragen over de wijzigingen in Lightweight Directory Access Protocol (LDAP).

Ga voor meer informatie naar ADV190023.

Inhoud

Notitie Dit artikel wordt regelmatig bijgewerkt met aanvullende vragen en antwoorden naar aanleiding van feedback van klanten.

Veelgestelde vragen

Welke bronnen moet ik lezen om me voor te bereiden op een geslaagde implementatie van LDAP-kanaalbinding en LDAP-ondertekening?
Welke problemen voorziet u bij het afdwingen van LDAP-ondertekening?

LDAP-clients die ondertekening niet inschakelen of ondersteunen, maken geen verbinding.

LDAP Simple Bindings via niet-TLS-verbindingen werken niet als LDAP-ondertekening is vereist.

Welke problemen voorziet u bij het afdwingen van LDAP-kanaalbinding?

LDAP-clients die verbinding maken via SSL/TLS, maar geen CBT bieden, mislukken als de server CBT vereist.

SSL/TLS-verbindingen die worden beëindigd door een tussenliggende server die op zijn beurt een nieuwe verbinding met een Active Directory-domeindomein-controller verzorgt, mislukken.

Ondersteuning voor kanaalbinding is misschien minder gebruikelijk op besturingssystemen en toepassingen van derden dan voor LDAP-ondertekening.

Moeten er nieuwe certificaten worden uitgegeven om CBT via SSL/TLS te gebruiken?

Nee.

Hoe gebruiken clients SSL/TLS CBT, moet ik de toepassingen wijzigen?

Windows-toepassingen die zijn gebouwd op .NET Framework, Active Directory Service Interfaces (ADSI), of die LDAP-oproepen doen naar WLDAP32 die LDAP-ondertekening en kanaalbinding voor u afhandelt. Neem contact op met uw SDK-equivalent voor niet-Windows-apparaat-O/S, service en toepassingen.

Betekent dit dat we alle LDAP-applicaties naar poort 636 moeten verplaatsen en moeten overschakelen naar SSL/TLS?

Nee. Wanneer SASL met ondertekening wordt gebruikt, is LDAP veiliger dan poort 389.

Moeten kanaalbinding en -ondertekening worden geconfigureerd op alleen de domeincontroller (DC) of zowel op de DC's als clients?

Het beleid is alleen beschikbaar voor domeincontrollers.

Meer informatie

Disclaimerinformatie van derden

De producten van derden die in dit artikel worden besproken, worden ontwikkeld door bedrijven die losstaan van Microsoft. We geven geen garantie, impliciet of anderszins, over de prestaties of betrouwbaarheid van deze producten.

We bieden contactgegevens van derden om u te helpen technische ondersteuning te vinden. Deze contactgegevens kunnen zonder voorafgaande kennisgeving worden gewijzigd. We kunnen de juistheid van deze contactgegevens van derden niet garanderen.