Да! При проектировании безопасной иерархии ЦС одна из ваших задач — настроить
Да! При проектировании безопасной иерархии ЦС одна из ваших задач — настроить корневой ЦС как автономный. Вы должны использоватьизолированные ЦС для автономных корневых ЦС, посколькуЦС предприятия зависит от Active Directory.Вот иерархия ЦС, в которой объединены политики изолированного ЦС и ЦС предприятия (рис, 10-И):Издатель: RootCAСубъект: RootCAЦС с политикойавтономного ЦС ЦС с политикойавтономного ЦС_—_r\ b ЦС предприятияили изолированныйРне, 10-11. ЦС предприятия н изолированный ЦС существуютв одной иерархияПримечание Не путайте предприятие с доменом и изолированностьс рабочей группой. Эти термины в отношении ЦС означают лишьместо, где хранится БД служб сертификации.Планирование инфраструктуры открытого ключа Глава 10Выработка решенияЧтобы определить, какой ЦС (предприятия или изолированный) использовать при конструировании иерархии, используйте матрицу решений (табл. 10-3).Табл. 10-3. Выбор между ЦС предприятия и изолированным ЦСИспользуйте область Если хотитеЦС предприятия Внедрить службы сертификации, чтобыпользователи аутентифицировались попредъявленным реквизитам.Внедрить службы Windows 2000, которые требуютшаблоны сертификатов, предоставляемые толькоЦС предприятия, включая:• EFS;• IPSec;• вход в систему по смарт-карте.Использовать стандартную модель безопасностиWindows 2000, чтобы определить, кто можетполучить определенные шаблоны сертификатов.Изолированный ЦС Разместить автономный ЦС, который долженработать без связи с остальной сетью,Настроить Exchange 5.5 KMS для примененияНастроить Exchange 5.5 KMS для применения
Опубликовал vovan666
March 27 2013 10:34:43 ·
0 Комментариев ·
3984 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.