كيفية تمكين تسجيل LDAP في Windows Server & Client Machines
توقيع LDAP(LDAP signing) هو طريقة مصادقة في Windows Server يمكنها تحسين أمان خادم الدليل. بمجرد التمكين ، سيرفض أي طلب لا يطلب التوقيع أو إذا كان الطلب يستخدم بدون تشفير SSL / TLS. في هذا المنشور ، سنشارك كيف يمكنك تمكين تسجيل LDAP في Windows Server وأجهزة العميل. يرمز LDAP إلى بروتوكول الوصول إلى الدليل الخفيف(Lightweight Directory Access Protocol) (LDAP).
كيفية تمكين تسجيل LDAP في أجهزة الكمبيوتر التي تعمل بنظام Windows(Windows)
للتأكد من أن المهاجم لا يستخدم عميل LDAP مزيفًا(LDAP) لتغيير تكوين الخادم والبيانات ، فمن الضروري تمكين توقيع LDAP . من المهم بنفس القدر تمكينه على أجهزة العميل.
- قم بتعيين(Set) متطلبات توقيع الخادم LDAP
- قم بتعيين متطلبات توقيع (Set)LDAP للعميل باستخدام نهج الكمبيوتر المحلي(Local)
- قم بتعيين متطلبات توقيع (Set)LDAP للعميل باستخدام كائن نهج مجموعة المجال(Domain Group Policy Object)
- قم بتعيين(Set) متطلبات توقيع العميل LDAP باستخدام مفاتيح التسجيل(Registry)
- كيفية التحقق من تغييرات التكوين
- كيفية البحث عن العملاء الذين لا يستخدمون خيار " طلب(Require) التوقيع"
يساعدك القسم الأخير في اكتشاف العملاء الذين لم يتم تمكين "طلب التوقيع"(do not have Require signing enabled) على جهاز الكمبيوتر. إنها أداة مفيدة لمسؤولي تكنولوجيا المعلومات لعزل تلك الحواسيب ، وتمكين إعدادات الأمان على أجهزة الكمبيوتر.
1] اضبط(Set) متطلبات توقيع الخادم LDAP
- افتح Microsoft Management Console (mmc.exe)
- حدد ملف> إضافة(Add) / إزالة أداة إضافية> حدد محرر كائن نهج المجموعة(Group Policy Object Editor) ، ثم حدد إضافة(Add) .
- سيفتح معالج نهج المجموعة(Group Policy Wizard) . انقر فوق(Click) الزر " استعراض(Browse) " وحدد "نهج المجال الافتراضي"(Default Domain Policy) بدلاً من "الكمبيوتر المحلي "
- انقر فوق(Click) الزر "موافق" ، ثم على الزر " إنهاء(Finish) " ، وقم بإغلاقه.
- حدد Default Domain Policy > Computer Configuration > Windows Settings > Security Settings > Local Policies ، ثم حدد خيارات الأمان.
- انقر بزر الماوس الأيمن فوق وحدة التحكم بالمجال: متطلبات توقيع خادم LDAP(Domain controller: LDAP server signing requirements) ، ثم حدد خصائص.
- في مربع الحوار خصائص(Properties) متطلبات توقيع خادم LDAP ، قم بتمكين تحديد (Define)إعداد(Domain) هذا النهج ، وحدد طلب التسجيل في قائمة إعداد هذا النهج ،(Require signing in the Define this policy setting list,) ثم حدد موافق.
- أعد فحص الإعدادات وقم بتطبيقها.
2] قم بتعيين(Set) متطلبات توقيع العميل LDAP باستخدام نهج الكمبيوتر المحلي
- افتح موجه التشغيل(Run) ، واكتب gpedit.msc ، واضغط على مفتاح الإدخال .(Enter)
- في محرر نهج المجموعة ، انتقل إلى Local Computer Policy > Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies ، ثم حدد خيارات الأمان.(Security Options.)
- انقر بزر الماوس الأيمن فوق أمان الشبكة: متطلبات توقيع عميل LDAP(Network security: LDAP client signing requirements) ، ثم حدد خصائص.
- في أمان الشبكة(Network) : مربع الحوار خصائص(Properties) متطلبات توقيع عميل LDAP ، حدد (LDAP)طلب التسجيل(Require signing) في القائمة ثم اختر موافق.
- قم بتأكيد التغييرات وتطبيقها.
3] تعيين(Set) متطلبات توقيع العميل LDAP باستخدام مجال نهج مجموعة كائن(Group Policy Object)
- افتح Microsoft Management Console (mmc.exe)(Open Microsoft Management Console (mmc.exe))
- حدد ملف(File) > Add/Remove Snap-in > حدد محرر كائن نهج المجموعة(Group Policy Object Editor) ، ثم حدد إضافة(Add) .
- سيفتح معالج نهج المجموعة(Group Policy Wizard) . انقر فوق(Click) الزر " استعراض(Browse) " وحدد "نهج المجال الافتراضي"(Default Domain Policy) بدلاً من "الكمبيوتر المحلي "
- انقر فوق(Click) الزر "موافق" ، ثم على الزر " إنهاء(Finish) " ، وقم بإغلاقه.
- حدد نهج المجال الافتراضي(Default Domain Policy) > تكوين الكمبيوتر(Computer Configuration) > إعدادات Windows(Windows Settings) > إعدادات الأمان(Security Settings) > السياسات المحلية(Local Policies) ، ثم حدد خيارات الأمان(Security Options) .
- في أمان الشبكة: مربع الحوار خصائص متطلبات توقيع عميل LDAP ، حدد (Network security: LDAP client signing requirements Properties )طلب التسجيل (Require signing ) في القائمة ثم اختر موافق(OK) .
- قم بتأكيد(Confirm) التغييرات وتطبيق الإعدادات.
4] قم بتعيين(Set) متطلبات توقيع العميل LDAP باستخدام مفاتيح التسجيل
أول شيء يجب فعله هو أخذ نسخة احتياطية من السجل الخاص بك
- افتح محرر التسجيل
- انتقل إلى HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ <InstanceName> \Parameters
- انقر بزر الماوس الأيمن(Right-click) على الجزء الأيمن ، وأنشئ DWORD جديدًا باسم LDAPServerIntegrity
- اتركه لقيمته الافتراضية.
<InstanceName >: اسم مثيل AD LDS الذي تريد تغييره.
5] كيفية(How) التحقق مما إذا كانت تغييرات التكوين تتطلب الآن تسجيل الدخول
للتأكد من أن سياسة الأمان تعمل هنا ، يجب عليك التحقق من سلامتها.
- قم بتسجيل الدخول إلى جهاز كمبيوتر مثبت عليه AD DS Admin Tools .
- افتح موجه التشغيل(Run) ، واكتب ldp.exe ، واضغط على مفتاح Enter . إنها واجهة مستخدم تستخدم للتنقل عبر مساحة اسم Active Directory
- حدد اتصال> اتصال.
- في الخادم(Server) والمنفذ ، اكتب(Port) اسم الخادم والمنفذ غير SSL / TLS لخادم الدليل الخاص بك ، ثم حدد موافق.
- بعد إنشاء الاتصال ، حدد اتصال> ربط.
- ضمن نوع الربط(Bind) ، حدد ربط بسيط(Simple) .
- اكتب اسم المستخدم وكلمة المرور ، ثم حدد موافق.
إذا تلقيت رسالة خطأ تفيد بأن Ldap_simple_bind_s () فشل: المصادقة القوية مطلوبة(Ldap_simple_bind_s() failed: Strong Authentication Required) ، فهذا يعني أنك قمت بتكوين خادم الدليل بنجاح.
6] كيفية(How) العثور على العملاء الذين لا يستخدمون خيار " طلب(Require) التوقيع"
في كل مرة يتصل فيها جهاز العميل بالخادم باستخدام بروتوكول اتصال غير آمن ، فإنه ينشئ معرف الحدث 2889(Event ID 2889) . سيحتوي إدخال السجل أيضًا على عناوين IP للعملاء. ستحتاج إلى تمكين هذا عن طريق تعيين الإعداد التشخيصي 16 لأحداث واجهة LDAP على (LDAP Interface Events)2 (أساسي). (2 (Basic). )تعرف على كيفية تكوين تسجيل أحداث تشخيص AD و LDS هنا في Microsoft(here at Microsoft) .
يعد توقيع LDAP(LDAP Signing) أمرًا بالغ الأهمية ، وآمل أن يكون قادرًا على مساعدتك بوضوح في فهم كيفية تمكين تسجيل LDAP في Windows Server ، وعلى أجهزة العملاء.
Related posts
تكوين Remote Access Client Account Lockout في Windows Server
تعطيل الأسهم الإدارية من Windows Server
Iperius Backup: مجانية لأتمتة عمليات النسخ الاحتياطي في Windows 10
كيفية ضغط Bloated Registry خلايا النحل في Windows Server
كيفية Enable & Configure DNS Aging و Scavenging في Windows Server
Fix Ca لا تصل إلى VPN Server error على PIA على Windows 11
قد يكون Fix Your DNS Server خطأ غير متوفر
Fix Windows Server Update Services Error Code 0x80072EE6
لم يتم الوصول إلى Fix Site Ca، Server IP Could غير موجود
Use Vssadmin command-line لإدارة VSS في Windows 10
Reset Windows Update Client باستخدام PowerShell Script
كيفية ترك Discord Server (2021)
Install Remote Server Administration Tools (RSAT) على ويندوز 10
Fix ARK Unable إلى Query Server Info ل Invite
DHCP Client Service يعطي Access Denied error في Windows 11/10
كيفية تعيين خادم وكيل على جهاز لوحي يعمل بنظام Windows 8.1 أو جهاز هجين
فشل Windows Update Client للكشف مع error 0x8024001f
Access FTP Server باستخدام Command Prompt في Windows 10
كيفية إعداد خادم FTP في Windows باستخدام IIS
فشل Group Policy Client service في تسجيل الدخول في Windows 11/10