будут соединяться с Web-сервером с лондонского сайта, в ОП состандартной
будут соединяться с Web-сервером с лондонского сайта, в ОП состандартной политикой IPSec Client (Respond Only). Эта политикапозволяет компьютерам использовать IPSec по запросу.2. Сертификаты должны быть развернуты и для Web-сервера, и длякомпьютеров администраторов в лондонском офисе. Всем участвующим компьютерам потребуются сертификаты компьютераили lPSec-сертификаты для аутентификации.3. Вы можете определить свой ОГП, включающий автоматическийзапрос сертификата IPSec и назначающий политику IPSec Client(Respond Only). Затем вы можете изменить разрешения для ОГП,чтобы предоставить разрешения Read и Apply Group Policy толькогруппе Web Server Administrators. Это разрешит доступ только назначенным компьютерам.4. Измените разрешения для шаблона сертификата IPSec, чтобы датьразрешения Read и Enroll группе Web Server Administrators. Крометого, настройте ЦС Enterprise в сети, включив шаблон сертификата IPSec в его Policy Settings, чтобы ЦС мог выпускать сертификаты IPSec.5. Так как SA не устанавливается, вы должны определить причинуэтого. Можно проверить аутентификацию, применив фильтр, отличный от применяемого для Web-сервера. Это гарантирует, чтоаутентификация не будет вызывать проблем. Вам, вероятно, придется просмотреть файлы регистрации Oakley, чтобы определить,почему согласование не удается. Наиболее вероятная причина:Windows 2000 High Encryption Pack не может быть применен к недавно установленному компьютеру. SA для фильтра I PSec требуетЗОЕ5-шифрования. Только компьютеры с Windows 2000 HighЗОЕ5-шифрования. Только компьютеры с Windows 2000 High
Опубликовал vovan666
March 27 2013 11:01:06 ·
0 Комментариев ·
3298 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.