Perguntas mais frequentes sobre alterações ao protocolo LDAP (Lightweight Directory Access Protocol)

Aplica-se A
Windows 10, version 1909, all editions Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows 10, version 1511, all editions Windows Server 2019 Windows Server 2016, all editions Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Windows Server 2008 Service Pack 2

Introdução

Obtenha respostas às perguntas mais frequentes sobre as alterações ao protocolo LDAP (Lightweight Directory Access Protocol).

Para obter mais informações, aceda a ADV190023.

Conteúdos

Observação Este artigo será atualizado regularmente com perguntas e respostas adicionais em resposta aos comentários dos clientes.

Perguntas mais frequentes

Que recursos devo ler para me preparar para implantar com êxito o Enlace de Canal LDAP e a assinatura LDAP?
Que problemas prevê para impor a assinatura LDAP?

Os clientes LDAP que não habilitam ou suportam assinatura não se conectarão.

As ligações simples LDAP sobre conexões não-TLS não funcionarão se a assinatura LDAP for necessária.

Que problemas prevê relativamente à imposição da vinculação de canais LDAP?

Os clientes LDAP que se conectam por SSL/TLS, mas não fornecem CBT, falharão se o servidor exigir CBT.

As ligações SSL/TLS terminadas por um servidor intermediário que, por sua vez, emite uma nova ligação para um Controlador Domínio do Active Directory, falharão.

O suporte para vinculação de canais talvez seja menos comum em sistemas operacionais e aplicativos de terceiros do que para assinatura LDAP.

Novos certificados precisam ser emitidos para usar CBT sobre SSL/TLS?

Não.

Como os clientes usam SSL/TLS CBT, tenho que alterar os aplicativos?

Aplicações Windows que são criadas em .NET Framework, Active Directory Service Interfaces (ADSI), ou fazer chamadas LDAP em WLDAP32 que lida com assinatura LDAP e enlace de canais para você. Contacte o seu equivalente a SDK para O/S, serviço e aplicações que não sejam de dispositivo Windows.

Isso significa que temos que mover todos os aplicativos LDAP para a porta 636 e mudar para SSL / TLS?

Não. Quando o SASL com assinatura é usado, o LDAP é mais seguro pela porta 389.

O Enlace e a Assinatura de Canal precisam ser configurados apenas no controlador de domínio (DC) ou nos DCs e nos clientes?

As políticas são habilitadas somente em DCs.

Referências

Informações sobre a exclusão de responsabilidade de terceiros

Os produtos de terceiros que este artigo aborda são fabricados por empresas que são independentes da Microsoft. Não estabelecemos garantias, implícitas ou de outro tipo, relativamente ao desempenho ou fiabilidade destes produtos.

Fornecemos informações de contacto de terceiros para o ajudar a obter suporte técnico. Estas informações de contacto poderão ser alteradas sem aviso prévio. Não garantimos a exatidão destas informações de contacto de terceiros.