Autenticación y conexión a un controlador de dominio al analizar un dominio
Al analizar un controlador de dominio, el Servidor de administración o un punto de distribución identifica el protocolo de conexión para establecer la conexión inicial al controlador de dominio. Este protocolo se usa para todas las conexiones futuras al controlador de dominio.
La conexión inicial a un controlador de dominio procede de la siguiente manera:
De forma predeterminada, la verificación del certificado no es obligatoria. Establezca el indicador KLNAG_LDAP_TLS_REQCERT
en 1 para aplicar la verificación del certificado.
Posibles valores del indicador KLNAG_LDAP_TLS_REQCERT_AUTH
:
0
: se solicita el certificado, pero si no se proporciona o la verificación del certificado falló, la conexión TLS aun se considera creada correctamente (valor predeterminado).1
: se requiere una verificación estricta del certificado del servidor LDAP.De forma predeterminada, se usa la ruta de acceso a la autoridad de certificación (CA), que depende del sistema operativo, para acceder a la cadena de certificados. Utilice el indicador KLNAG_LDAP_SSL_CACERT para especificar una ruta personalizada.
Autenticación y conexión a un controlador de dominio al autenticar un usuario de dominio en el Servidor de administración
Cuando un usuario de dominio se autentica en el Servidor de administración, el Servidor de administración identifica el protocolo para establecer la conexión con el controlador de dominio.
La conexión a un controlador de dominio procede de la siguiente manera:
De forma predeterminada, se requiere la verificación del certificado. Utilice el indicador KLNAG_LDAP_TLS_REQCERT_AUTH
para configurar la verificación del certificado.
Posibles valores del indicador KLNAG_LDAP_TLS_REQCERT_AUTH
:
0
: se solicita el certificado, pero si no se proporciona o la verificación del certificado falló, se sigue considerando que la conexión TLS se creó correctamente.1
: se requiere una verificación estricta del certificado del servidor LDAP (valor predeterminado).De forma predeterminada, se usa la ruta de acceso a la autoridad de certificación (CA), que depende del sistema operativo, para acceder a la cadena de certificados. Utilice el indicador KLNAG_LDAP_SSL_CACERT para especificar una ruta personalizada.
Configuración de indicadores
Puede usar la utilidad klscflag para configurar indicadores.
Ejecute el símbolo del sistema y luego cambie el directorio actual al directorio con la utilidad klscflag. La utilidad klscflag se encuentra en el directorio donde está instalado el Servidor de administración. La ruta de instalación predeterminada es /opt/kaspersky/ksc64/sbin.
Por ejemplo, el siguiente comando hace cumplir la verificación del certificado:
klscflag -fset -pv klserver -n KLNAG_LDAP_TLS_REQCERT -t d -v 1