Windowsサーバー(Windowsサーバー2008 R2)に新しいActive Directoryをセットアップしました。Windowsサーバー2008 R2 Active DirectoryでLDAPSを有効にできません
そして、ポート389では正常に動作しています。他のシステムからパスワードを変更するにはLDAPSプロトコルを使用する必要があります。
この投稿によると、https://support.microsoft.com/en-us/help/321051/how-to-enable-ldap-over-ssl-with-a-third-party-certification-authorityは、LDAPSを有効にするための証明書をインポートすることだけです。
SSL証明書をインポートしてドメインコントローラを再起動したとき、ポート636が開かれているのを確認できません。
私のSSL証明書は、GeoTrustによって発行され、ウェブサイトで使用しています。 AD DS FQDNと同じWebサイトドメイン。私はそれがOKであるか分からない。
どうすれば問題を確認できますか?
はい、チェックリスニングポートに 'netstat'を使用しました。そして、証明書には、拡張キー使用法の 'サーバ認証(1.3.6.1.5.5.7.3.1) 'が含まれていると確信しています。 もう1つの警告情報は次のとおりです。 * サーバーが証明書を取得できなかったため、Secure Sockets Layer(SSL)上のLDAPは現在使用できません。 追加データ エラー値: 8009030eセキュリティパッケージで使用できる資格情報がありません * –
ありがとう、私は問題を解決しました。 –
ポート636でドメインコントローラにtelenetを試してみましたか?エラー800903eは、フロントエンドのWebサーバーのように見えますが、SSL証明書が必要です。 –