PKI de Windows 2008 Combat 3: Certificado de Servicios

  

(artículos Continuación) designar a un agente registrado función permite la definición precisa de lo que es un agente registrado para hacer lo que no se puede hacer. Se le permite designar a alguien a un registro de la tarjeta inteligente temporal, configura como un recepcionista, si un usuario inserta su /su tarjeta inteligente pierde en casa.

A continuación, la característica se sabe que aumenta el registrador dispositivo de red, o la SCEP, está integrado en la instalación local. Esta es una característica simple que permite al usuario a través de la instalación normal de Windows a sus credenciales de registro.

Manejabilidad es una característica importante, que se mejora en gran medida. Por ejemplo, los contadores de rendimiento se han añadido a los servicios de certificados, PKI permite a los administradores controlar más fácilmente el rendimiento de toda la organización CA.

Servicios Certificado de administración presentación

Windows Monitor de confiabilidad y rendimiento es una MMC, que proporciona herramientas para analizar el rendimiento del sistema. La herramienta proporciona un método de monitorización y el rendimiento de muchos aspectos del servidor de registro de Windows 2008.

monitor predeterminado muestra el uso del procesador actual. Usted no lo necesita en nuestra presentación. Para añadir un monitor de rendimiento, hacemos clic en el botón Agregar contador en la barra de herramientas. La lista de contadores disponibles en el sistema operativo para mostrar todos los contadores disponibles. Hoy en día, nuestra preocupación es acerca de los servicios de certificado.

mediante la ampliación de la CA, verá una lista de opciones disponibles. Estas opciones nos permitirán comprender mejor las opciones de configuración son los mejores para un ambiente particular. Vamos a añadir el tiempo de procesamiento de la solicitud como nuestro contador de CA. La Figura 24.

Nosotros
para monitorear nuestra configuración de OCSP, vamos a observar el tiempo de tramitación de la solicitud de servicio. 25 muestra en la figura.
contador ahora seleccionada se muestra en la columna Detalles de nuevo. Por pequeño conjunto de datos como un contador, como fuera de línea reportará para ver mejor. 26 muestra en la figura. Gran cantidad de datos para que los resultados se convierten gráfico será el mejor.


porque vamos a supervisar únicamente una solicitud, que no es suficiente. El informe muestra que el tiempo total de procesamiento de la solicitud de la CA, los servidores OCSP para el mismo.

Vamos a crear un nuevo certificado otra, y luego monitorear los resultados. certificado El certificado se repetirá ha sido creado.

y el rendimiento Monitor de confiabilidad, la CA ahora solicitar el procesamiento de contador de tiempo tendrá un valor. 27 muestra en la figura.


función

inscripción de delegados en 2008
Windows Server le permite configurar la opción de delegar con mayor precisión que nunca. Designar a un agente registrado que permite limitar las plantillas de certificado Agente de inscripción y de usuario. El sistema anterior permitía PKI agente registrado a nombre de cualquier persona en el bosque para registrar cualquier tipo de certificado.

Nos concentraremos designar a un agente registrado de las funciones disponibles en su configuración. Cuando abrimos veremos un límite de advertencia, confirme esta función es efectiva sólo en servidores Windows Server 2008. La Figura 28.



registrado sección agente permite que un límite especificado en un agente de dominio registrado. Estos pueden ser agregados o eliminados de la columna de agentes de inscripción. Cuando se limita el agente registrado, aparece un mensaje de advertencia, se le solicita restricciones en agente registrado nombraron solamente verán obligados a tomar efecto en Windows Server 2008 y versiones posteriores de CA. Antes de diseñar un agente registrado delegación, agente registrado de confirmar su estrategia es adecuada para su entorno de PKI.

sección de plantillas de certificado CA permite restricciones en una plantilla diferente registro. sección Permisos especifica los permisos de usuario al registrarse.


Copyright © Conocimiento de Windows All Rights Reserved