LDAPS только работает над доменным центром сертификации а не над другими контроллерами домена - службами сертификации Active Directory - Windows Server 2008 R2

У Вас может быть некоторая удача со сканером уязвимости как Nitko2, Nessus, Вапити или SkipFish. У них, вероятно, будет способность перебирать, какие приложения установлены, и что еще более важно, говорят Вам, если какой-либо из них уязвим для какого-либо известного использования.

1
задан 16 November 2013 в 23:54
1 ответ

Это имя скрипта в папке / etc / cron. {Daily, weekly, month} / содержит точку, кажется, что он не выполняется. Попробуйте переименовать его во что-нибудь без точки.

откройте свойства шаблона проверки подлинности Kerberos. На вкладке безопасности включите «Подать заявку» и «Автоматическая подача заявки» для группы Контроллеры домена .

Запуск certutil -pulse на других контроллерах домена должен предложить им зарегистрироваться для одного этих сертификатов, и LDAPS должен начать работать в этих системах.

2
ответ дан 3 December 2019 в 21:24

Теги

Похожие вопросы