Configurando o requisito de assinatura para o servidor LDAP

Configurar usando o Console de Gerenciamento de Política de Grupo

Para configurar o requisito de assinatura para o servidor LDAP usando o Console de Gerenciamento de Política de Grupo:

  1. Pressione Win + R, digite gpmc.msc na janela exibida e pressione Enter.

    Isso abre o snap-in Gerenciamento de Política de Grupo.

  2. Na árvore do console, selecione Floresta <nome do domínio>Domínios<nome do domínio>.
  3. No menu de contexto do objeto Política de Domínio Padrão, selecione Editar.
  4. Na janela Editor de Gerenciamento de Política de Grupo, selecione Configuração do computadorPolíticas → Configurações do Windows → Configurações de segurançaPolíticas locaisOpções de segurança e, no espaço de trabalho, selecione a política Controlador de domínio: Requisitos de assinatura do servidor LDAP.
  5. Na janela de propriedades da política, marque a caixa de seleção Definir esta configuração de política e, na lista suspensa abaixo, selecione Exigir assinatura.
  6. Clique em OK.
  7. Associe o objeto de política de grupo ao contêiner de domínio no Active Directory.

Configurando o uso do editor de registro

Para configurar o requisito de assinatura para o servidor LDAP usando o editor do registro:

  1. Pressione Win + R, digite regedit na janela exibida e pressione Enter.

    Isso abre a janela Editor do Registro.

  2. Navegue até a seguinte chave: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters.
  3. Para a chave Parameters, crie um novo valor DWORD (32 bits) denominado LDAPServerIntegrity que tenha o valor 2.
  4. Reinicie o controlador do Active Directory para aplicar as alterações.
  5. Repita as etapas 1 a 4 em cada controlador de domínio do Active Directory.

Configurando o uso do PowerShell

Para configurar o requisito de assinatura para o servidor LDAP usando o PowerShell:

Em cada controlador de domínio do Active Directory, execute o seguinte comando:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Services\NTDS\Parameters' –Name LDAPServerIntegrity –Value 2

Quando as alterações são aplicadas no controlador de domínio do Active Directory, a configuração do requisito de assinatura do cliente LDAP pode ser alterada para Exigir assinatura.

Topo da página