Центр сертификации

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 64
Зарегистрирован: 19 май 2005, 15:32
Откуда: Екатеринбург

Сообщение Белый котик » 23 июл 2005, 12:23

Итак, поставил ЦС, настроил
создал шаблон для авто-выдачи сертфикатов юзерам и сказал, что с сертификатом можно делать, политика выдачи - любая безопасность.
пытаюсь добавить шаблон сертификата в ЦС - и не вижу своего созданного шаблона. как так? помогите!

Заранее благодарен.

Пользователь
Сообщения: 64
Зарегистрирован: 19 май 2005, 15:32
Откуда: Екатеринбург

Сообщение Белый котик » 25 июл 2005, 14:54

маленькое уточнение: сервер 2003 Enterprise в смешанном режиме (совместимость с 2000)
клиенты: 2000, XP
в ручном режиме получать сертификаты неохота. надо, чтобы лузеры автоматически получали сертификаты с доверенного ЦС и устанавливали на своей машине.
или готов работать скриптом

заранее благодарен

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 25 июл 2005, 14:57

насколько знаю - для начала придется ручками добавить сертификат твоего сервера сертификатов, чтобы компы доверяли этогу центру, и вот только после этого возможно автоматическое добавление сертификатов этого сентра сертификации
правда я этого не делал - это лишь теория

Пользователь
Сообщения: 64
Зарегистрирован: 19 май 2005, 15:32
Откуда: Екатеринбург

Сообщение Белый котик » 25 июл 2005, 15:09

лузеры берут сертификаты из AD (по замыслу)
ЦС по сути - основной контроллер, а ему лузеры по умолчанию не могут не доверять.

вопрос в том, что не происходит автоматического запроса сертификата, мое подозрение все-таки на смешанный режим, из-за которого я и не могу видеть созданного шаблона (т.к. он отображается как 2003 server Enterprise)

что делать?

заранее благодарен

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 25 июл 2005, 15:14

я не очень силен в этом вопросе, а чего и зачем тебе это ?
какая задача стоит ?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 26 июл 2005, 06:10

Белый котик
Цитата
сервер 2003 Enterprise в смешанном режиме (совместимость с 2000)
клиенты: 2000, XP
[/quote]

Mixed mode - это режим совместимости с NT 4.0
2000 native - это с 2000.
2003 - это только 2003 DC.
Какой режим у домена и леса?
Пользователь
Сообщения: 64
Зарегистрирован: 19 май 2005, 15:32
Откуда: Екатеринбург

Сообщение Белый котик » 26 июл 2005, 09:07

Цитата (slz @ 26.07.2005 - 05:10)
Белый котик
Цитата
сервер 2003 Enterprise в смешанном режиме (совместимость с 2000)
клиенты: 2000, XP
[/quote]

Mixed mode - это режим совместимости с NT 4.0
2000 native - это с 2000.
2003 - это только 2003 DC.
Какой режим у домена и леса?
[/quote]

виноват. именно mixed mode. сейчас исправлюсь на native

но проблема все-равно не решена.
немного переформулирую: когда делаем по руководству (копируем шаблон Пользователь) - у нового шаблона поле "Минимально поддерживаемые ЦС" стоит значение Win2003 Enterprise, в то время как у Шаблона "Пользователь" - win2000. И доступны шаблоны сертификатов только Win2000, а не все.
Как скопировать стандартный (Win2000) шаблон так, чтобы он тоже был доступен?

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36