Configurar el requisito de firma para el servidor LDAP

Configuración mediante la Consola de administración de directivas de grupo

Para configurar el requisito de firma para el servidor LDAP mediante la Consola de administración de directivas de grupo:

  1. Presione Win+R, introduzca gpmc.msc en el cuadro de texto y presione Intro.

    Esto abre el complemento de administración de directivas de grupo.

  2. En el árbol de la consola, seleccione Forest <nombre de dominio>Domains<nombre de dominio>.
  3. En el menú contextual del objeto Default Domain Policy, seleccione Edit.
  4. En la ventana Group Policy Management Editor, seleccioneComputer ConfigurationPoliciesWindows SettingsSecurity SettingsLocal PoliciesSecurity Options y, en el espacio de trabajo, seleccione la directiva Domain controller: LDAP server signing requirements.
  5. En la ventana de propiedades de la directiva, seleccione la casilla de verificación Define this policy setting y, en la lista desplegable a continuación, seleccione Require signing.
  6. Haga clic en OK.
  7. Enlace el objeto de directiva de grupo al contenedor de dominio en Active Directory.

Configuración con el editor de registro

Para configurar el requisito de firma para el servidor LDAP mediante el editor de registro:

  1. Presione Win+R, introduzca regedit en el cuadro de texto y presione Intro.

    Esto abre la ventana Registry Editor.

  2. Navegue hasta la siguiente clave: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters.
  3. Para la clave Parameters, cree un nuevo valor DWORD (32 bits) llamado LDAPServerIntegrity que tenga el valor 2.
  4. Reinicie el controlador de Active Directory para aplicar los cambios.
  5. Repita los pasos 1 a 4 en cada controlador de dominio de Active Directory.

Configuración con PowerShell

Para configurar el requisito de firma para el servidor LDAP mediante PowerShell:

En cada controlador de dominio de Active Directory, ejecute el siguiente comando:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\NTDS\Parameters' –Name LDAPServerIntegrity –Value 2

Cuando los cambios se aplican en el controlador de dominio de Active Directory, la configuración del requisito de firma del cliente LDAP se puede cambiar a Require signing.

Inicio de página