{"id":1282,"date":"2016-01-21T15:23:35","date_gmt":"2016-01-21T13:23:35","guid":{"rendered":"http:\/\/blog.langlitz-it.de\/?p=1282"},"modified":"2016-01-22T11:08:39","modified_gmt":"2016-01-22T09:08:39","slug":"ldaps-ldap-over-ssl-besonderheit-ab-2008-r2","status":"publish","type":"post","link":"https:\/\/www.langlitz-it.de\/?p=1282","title":{"rendered":"LDAPS (LDAP over SSL) &#8211; Besonderheit ab Windows 2008 R2"},"content":{"rendered":"<p>Bei einer Migration von <em>Active Directory 2003<\/em> auf <em>2008 R2<\/em> stie\u00df ich k\u00fcrzlich auf folgendes Problem:<\/p>\n<p>Es handelt sich um eine weltweite Umgebung mit mehreren <em>DCs<\/em> in mehreren Standorten. Soweit so gut. Nach erfolgreicher Migration aller <em>DCs<\/em>\u00a0waren der eine oder andere nicht in der Lage, auf <em>LDAPS<\/em> Anfragen einer Applikation zu antworten. Dies betraf aber nicht alle <em>DCs,<\/em> sondern nur &#8220;einige wenige&#8221;.<\/p>\n<p>Auf die betroffenen Server war auch kein <em>Telnet<\/em> auf<em> Port 636 LDAPS<\/em> m\u00f6glich. Das Root Zertifikat war ordnungsgem\u00e4\u00df verteilt und installiert. Daran konnte es also nicht h\u00e4ngen.<\/p>\n<p>Nach einigen Nachforschungen und Tests habe ich die Ursache gefunden. Das jeweilige Serverzertifikat war auf den betroffenen <em>DCs<\/em> nicht im Store &#8220;<em>AD DS personal store<\/em>&#8221; installiert.<\/p>\n<p>Um den Fehler zu bereinigen, muss das Zertifikat aber in dem Store verf\u00fcgbar sein. Installieren Sie das Serverzertifikat wie folgt&#8230;<\/p>\n<p>&nbsp;<\/p>\n<p>Rufen Sie die Zertifikats <em>MMC<\/em> auf und verbinden Sie sich mit dem <em>Service account Store<\/em>:<\/p>\n<p><a href=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1283\" src=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/1.jpg\" alt=\"1\" width=\"523\" height=\"381\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/1.jpg 523w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/1-300x219.jpg 300w\" sizes=\"(max-width: 523px) 100vw, 523px\" \/><\/a><\/p>\n<p>Nat\u00fcrlich auf der betroffenen Maschine:<\/p>\n<p><a href=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-1284\" src=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/2.jpg\" alt=\"2\" width=\"522\" height=\"381\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/2.jpg 522w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/2-300x219.jpg 300w\" sizes=\"(max-width: 522px) 100vw, 522px\" \/><\/a><\/p>\n<p>Dann w\u00e4hlen Sie <em>Active Directory Domain Services<\/em> aus:<\/p>\n<p><a href=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-1285\" src=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/3.jpg\" alt=\"3\" width=\"521\" height=\"380\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/3.jpg 521w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/3-300x219.jpg 300w\" sizes=\"(max-width: 521px) 100vw, 521px\" \/><\/a><\/p>\n<p>In dem dann verf\u00fcgbaren <em>personal Store<\/em> installieren Sie das Serverzertifikat:<\/p>\n<p><a href=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/4.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-large wp-image-1286\" src=\"http:\/\/blog.langlitz-it.de\/wp-content\/uploads\/2016\/01\/4.jpg\" alt=\"4\" width=\"416\" height=\"227\" srcset=\"https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/4.jpg 416w, https:\/\/www.langlitz-it.de\/wp-content\/uploads\/2016\/01\/4-300x164.jpg 300w\" sizes=\"(max-width: 416px) 100vw, 416px\" \/><\/a><\/p>\n<p>Damit sollte <em>LDAPS<\/em> dann auf <em>Port 636<\/em> verf\u00fcgbar sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei einer Migration von Active Directory 2003 auf 2008 R2 stie\u00df ich k\u00fcrzlich auf folgendes Problem: Es handelt sich um eine weltweite Umgebung mit mehreren DCs in mehreren Standorten. Soweit so gut. Nach erfolgreicher Migration aller DCs\u00a0waren der eine oder &hellip; <a href=\"https:\/\/www.langlitz-it.de\/?p=1282\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[566,551,565,564,563,562,268],"_links":{"self":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/1282"}],"collection":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1282"}],"version-history":[{"count":8,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/1282\/revisions"}],"predecessor-version":[{"id":1295,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/1282\/revisions\/1295"}],"wp:attachment":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}