Forum

2008 server active ...
 
Bildirimler
Hepsini Temizle

2008 server active dricortory event

6 Yazılar
3 Üyeler
0 Reactions
701 Görüntüleme
(@GURCANEFE)
Gönderiler: 1607
Noble Member
Konu başlatıcı
 

merhaba hata aşağıdaki gibidir


The security of this directory server can be significantly enhanced by configuring the server to reject SASL (Negotiate, Kerberos, NTLM, or Digest) LDAP binds that do not request signing (integrity verification) and LDAP simple binds that are performed on a cleartext (non-SSL/TLS-encrypted) connection. Even if no clients are using such binds, configuring the server to reject them will improve the security of this server.


 


Some clients may currently be relying on unsigned SASL binds or LDAP simple binds over a non-SSL/TLS connection, and will stop working if this configuration change is made. To assist in identifying these clients, if such binds occur this directory server will log a summary event once every 24 hours indicating how many such binds occurred. You are encouraged to configure those clients to not use such binds. Once no such events are observed for an extended period, it is recommended that you configure the server to reject such binds.


 


For more details and information on how to make this configuration change to the server, please see http://go.microsoft.com/fwlink/?LinkID=87923.


 


You can enable additional logging to log an event each time a client makes such a bind, including information on which client made the bind. To do so, please raise the setting for the "LDAP Interface Events" event logging category to level 2 or higher.


link göre gerekli ayarları yaptım http://go.microsoft.com/fwlink/?LinkID=87923     ve uyguladım regedit değişiklik yapmamı isteyen bir bölüm var


ldapserverintegrity   volue data değeri 1  bunu 2 yapın dıyor bende yapıyorum srvıslerı restar edıyorum hata gelmıyor deneme amaçlı 1 yapıyorum ve hatayı alıyorum daha sonra 2 yaparak cıkıyorum restart edıyorum tekrar aynı hatayı alıyorum regedir bakıyorum 1 olmuş gene kalıcı olarak kalmıyormu regedita verdiğim deger acaba 

 
Gönderildi : 18/03/2009 14:08

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

merhabalar


bu hatayı ne yaparken alıyorsunuz? Event id verirmisiniz birde...


kolay gelsin

 
Gönderildi : 18/03/2009 15:03

(@GURCANEFE)
Gönderiler: 1607
Noble Member
Konu başlatıcı
 

hocam dıyelımkı sıfırdan 2008 server std kurulumu yaptık ıp aderesımıs tanımladık dcpromo dıyerek kurulumunu gerceklestıdık daha sonra sunucu acıldı actıve servıslerı start ve otomatık duruma getırdık dıyelım veya getırmeden oncede bu hatayı alıyorum bu hatayı nezaman server 2008 kursam hep alıyorum hocam 2886 ıd hocam genelde her kurulumda default cıkıyor hocam bu 

 
Gönderildi : 18/03/2009 17:00

(@selahattinsadoglu)
Gönderiler: 826
Prominent Member
 

Merhaba,

Bu uyarıyı ortadan kaldırmak için 2 yöntem vardır.Bunlardan biri de  GPO yapılacak ayarlardır.

Computer Configuration>Policies>Windows Settings>Security
Settings>Local Policies>Security Options> -- Network Security:
LDAP client signing requirements = negotiate signing

Computer
Configuration>Policies>Windows Settings>Security
Settings>Local Policies>Security Options> -- Domain
controller: LDAP server signing requirements = require signing

Saygılar,

 
Gönderildi : 18/03/2009 17:06

(@GURCANEFE)
Gönderiler: 1607
Noble Member
Konu başlatıcı
 

BU UYARIYI KALDIRIYORUMDA regedit yapılcak işlem extra bir işlemmi hocam   pekı bu yazdıklarınızdan hangısı uygulamak mantıklı sızce 

 
Gönderildi : 18/03/2009 17:40

(@selahattinsadoglu)
Gönderiler: 826
Prominent Member
 

her ikiside.

 
Gönderildi : 18/03/2009 18:03

Paylaş: