Weisen Sie das Zertifikat ADAM zu

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Installieren Sie ein SSL-Zertifikat auf dem Server und einem beliebigen LDAP-Client, um sichere Bindungen zu unterstützen und die übertragenen Anwender- und Passwortinformationen zu verschlüsseln.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Da der ADAM-Service nur begrenzte und kontrollierte Verwendungszwecke bietet, ist es möglich, ein selbstsigniertes Zertifikat zu verwenden, um Ihre Anforderungen zu erfüllen, ohne Zertifikatkosten zu verursachen oder eine Zertifizierungsstellen-Infrastruktur (CA) aufzubauen.

    Prozedur

    1. Öffnen Sie die MMC-Konsole für Zertifikate, und erstellen Sie zwei Konsolenverbindungen, eine für lokale Computerzertifikate und eine andere für lokale Computerservices-Zertifikate im neuen ADAM-Service.
      Das neue Zertifikat finden Sie unter Zertifikate (Lokaler Computer)\Personal\Zertifikate.
    2. Kopieren Sie das Zertifikat in den Container für den ADAM-Service Certificates – Service (ADAM Service Name)\ADAM_ADAM Service Name\Trusted Root Certificates\Certificates, und kopieren Sie das Zertifikat nach Certificates – Service (ADAM Service Name)\ADAM_ADAM Service Name\Personal\Certificates.
    3. Öffnen Sie die Registerkarte „Details“ des von Ihnen kopierten Zertifikats, notieren Sie sich den Datumsstempel Gültig ab, und weisen Sie der Zertifikatschlüsseldatei Lesezugriff zu.
      Wechseln Sie zu C:\Dokumente und Einstellungen\Alle Benutzer\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys, und identifizieren Sie das Zertifikat mit dem entsprechenden Zeitstempel. Weisen Sie dem Servicekonto, in dem ADAM ausgeführt wird, Lese- und Ausführungsrechte zu. Standardmäßig ist dies Netzwerkservice.
    4. Starten Sie den ADAM-Service neu, um das neue Zertifikat zu aktivieren.