Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Microsoft Certification Authority 2008 - Benutzerzertifikate

Frage Microsoft Windows Netzwerk

Mitglied: ofodag

ofodag (Level 1) - Jetzt verbinden

06.12.2010 um 21:57 Uhr, 2804 Aufrufe

Hallo Adminkollegen,

folgendes Problem habe ich:

Wir haben eine neue Certification Authority unter Windows Server 2008 Enterprise aufgebaut. Nun haben wir alle Userzertifikate ausgerollt (auf eToken von Alladin).

Ziel ist es damit einen VPN über Check Point Secure Access (R73 HFA1) aufzubauen. Terminiert werden die User an einem VPN Gateway von Checkpoint die einen AD Connector hat (kann somit in das Active Directory gucken).

Das funktioniert auch soweit wunderbar. Nur wenn ich den User aus der OU verschiebe in der er das Zertifikat zugeordnet bekommen hat, kann das Root Zertifikat den User nicht mehr zuordnen. Schiebe ich den User wieder in die OU zurück in der er das Zertifikat zugeordnet bekommen hat funktioniert das ganze wieder.

Unter Windows Server 2003 konnte ich den User in eine beliebige OU verschieben und es hat immer funktioniert.

Auf der Certification Authority 2008 sehe ich alle Userzertifikate und dort steht auch die OU mit bei in der sich der User befand als er das Zerttifikat ausgerollt bekommen hat, dies war aber auch auf der Certification Authority 2003 so.

Gibt es da eine Einstellung in der Certification Authority 2008 das die OU hart in das Userzertifikat geschrieben wird, so dass der User immer in der Ursprungs-OU sein MUSS? Eventuell ist dies auch eine Einstellung im Root Zertifikat !?!?

Hoffe jemand hat den entscheidenen Tipp für mich.

Danke im Voraus.

Gruss Olli
Ähnliche Inhalte
Verschlüsselung & Zertifikate
CARoot Authority erstellen und Zertifikate verteilen (7)

Frage von JudgeDredd zum Thema Verschlüsselung & Zertifikate ...

Schulung & Training
Penetration testing certification (2)

Frage von oGutIT zum Thema Schulung & Training ...

Off Topic
Lizenzprüfung Microsoft (10)

Frage von rocco61 zum Thema Off Topic ...

Windows Server
gelöst Frage zu Microsoft Lizenzierung - Microsoft SQL Server 2016 (10)

Frage von Juckie zum Thema Windows Server ...

Neue Wissensbeiträge
Multimedia

Raspberry Pi als Digital-Signage-Computer

(1)

Information von BassFishFox zum Thema Multimedia ...

Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(15)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Freigabe aus anderem Netz nicht erreichbar (31)

Frage von McLion zum Thema Router & Routing ...

Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail (24)

Frage von ahstax zum Thema Visual Studio ...

Batch & Shell
Batch Programm verhalten bei shoutdown -p (19)

Frage von Michael-ITler zum Thema Batch & Shell ...

Windows Netzwerk
Netzwerk Neustrukturierung (15)

Frage von IT-Dreamer zum Thema Windows Netzwerk ...