
תוכנה (מערכת הפעלה): | Windows Server 2008 SP2*1/Windows Server 2008 R2 SP1/Windows Server 2012*2/Windows Server 2012 R2*2/Windows Server 2016*2/Windows Server 2019*2 |
*1 מערכות הפעלה של 64 סיביות אינן נתמכות. *2 משתמשים לא יוכלו להיכנס למערכת באמצעות אימות Active Directory אם מופעל Kerberos Armoring עבור רכיבי מדיניות KDCrelated (רכיבי מדיניות קבוצתית). הקפד להשבית את Kerberos Armoring. | |
שיטת הצפנה | AES של 128-סיביות (תקן הצפנה מתקדם) AES של 256-סיביות (תקן הצפנה מתקדם) DES (תקן הצפנת נתונים) RC4 |
![]() |
שיטות ההצפנה הזמינות עשויות להשתנות, כתלות בהגדרות Active Directory. מבין שיטות ההצפנה הזמינות, השיטה עם עוצמת ההצפנה הגבוה ביותר תיבחר אוטומטית. |
לתקשורת עם שרת DNS: | מספר יציאה 53 |
לתקשורת עם KDC (מרכז הפצת מפתחות) | מספר יציאה 88 |
לתקשורת עם שרת עבור שירות מדריך כתובות LDAP (ניתן לשנות למספר יציאה שרירותי עבור שירות ה-LDAP): | מספר יציאה 389 |
*1 מספרי היציאה לעיל הם ערכי ברירת המחדל. מספרים אלו עשויים להשתנות כתלות בהגדרות שנבחרו. | |
תוכנה: | OpenLDAP |
מערכת הפעלה: | הדרישות הם בהתאם למפרט המוצר של שרת ה-LDAP. |
כדי לתקשר עם שרת ה-LDAP באמצעות LDAP (כאשר מופעל TLS): | מספר יציאה 636 |
לתקשורת עם שרת ה-LDAP באמצעות LDAP (כאשר מושבת TLS): | מספר יציאה 389 |
*1 מספרי היציאות עשויים להשתנות בהתאם להגדרות שרת ה-LDAP. | |
כתובות יוצאות דופן: | 0.0.0.1 עד 255.255.255.255 |
מספרי יציאות יוצאי דופן: | 53, 67, 68, 80, 161, 443, 515*, 631*, 3702, 5353, 5357, 5358, 8000*, 8080, 8443*, 9013, 9100*, 10443*, 20010*, 47545 |
* מסנן נכנס בלבד | |
תבנית | מפתח: PKCS#12*1 אישור CA: X.509 DER/PEM |
סיומת קובץ | מפתח: ".p12" או ".pfx" אישור CA: ".cer" או ".pem" |
אלגוריתם מפתחות ציבוריים (ואורך מפתח) | RSA (512 סיביות, 1024 סיביות, 2048 סיביות, 4096 סיביות) DSA (1024 סיביות, 2048 סיביות, 3072 סיביות) ECDSA (P256, P384, P521) |
אלגוריתם חתימת אישור | RSA: SHA-1, SHA-256, SHA-384*2, SHA-512*2, MD2, MD5 DSA: SHA-1 ECDSA: SHA-1, SHA-256, SHA-384, SHA-512 |
אלגוריתם טביעת אצבע של אישור | SHA-1 |
*1 הדרישות לאישור הנמצא במפתח הן בהתאם לאישורי CA. *2 SHA384-RSA ו-SHA512-RSA זמינים רק כאשר אורך מפתח ה-RSA הוא 1024 סיביות או יותר. | |
Hash: | MD4, MD5, SHA-1 |
HMAC: | HMAC-MD5 |
מערכת הצפנת מפתחות משותפת: | RC2, RC4, DES |
מערכת הצפנת מפתחות ציבורית: | הצפנת RSA (512 סיביות/1024 סיביות), חתימת RSA (512 סיביות/1024 סיביות), DSA (512 סיביות/1024 סיביות), DH (512 סיביות/1024 סיביות) |
![]() |
גם כאשר האפשרות [Prohibit Use of Key/Certificate with Weak Encryption] נבחרה, ניתן להשתמש באלגוריתם ה-Hash של SHA-1, המשמש לחתימה על אישור בסיס. |
Hash: | MD4, MD5, SHA-1 (לאף מטרה למעט TLS) |
מערכת הצפנת מפתחות משותפת: | RC2, RC4, DES, PBE |
מערכת הצפנת מפתחות ציבורית: | הצפנת RSA (512 סיביות/1024 סיביות), חתימת RSA (512 סיביות/1024), חתימת DSA (512 סיביות/1024 סיביות), DH (512 סיביות/1024 סיביות) |
סוג יומן | מספר המצוין כ"סוג יומן" בקובץ CSV | תיאור |
יומן אימות משתמשים | 4098 | יומן זה כולל מידע הנוגע לסטטוס האימות של אימות המשתמשים (כניסות/יציאות מהמערכת והצלחה/כישלון של אימות המשתמשים), רישום/שינוי/מחיקה של פרטי משתמשים המנוהלים באמצעות אימות משתמשים. |
יומן משימות | 1001 | יומן זה כולל מידע הנוגע להשלמת משימות הדפסה. |
יומן קבלה | 8193 | יומן זה כולל מידע הקשור לקליטה. |
יומן ניהול המכשיר | 8198 | יומן זה כולל מידע הנוגע להפעלה/כיבוי של המכשיר ולשינויים שנעשו בהגדרות באמצעות <Set>. יומן ניהול המכשיר מתעד גם שינויים בפרטי המשתמשים או בהגדרות הנוגעות לאבטחה כאשר המשווק או נציג השירות בודקים את המכשיר או מתקנים אותו. |
יומן אימות רשת | 8200 | יומן זה נרשם כאשר תקשורת IPSec נכשלת. |
יומן יצא/יבא הכול | 8202 | יומן זה כולל מידע הנוגע ליבוא/יצוא של ההגדרות באמצעות הפונקציה יצא הכול/יבא הכול. |
יומן פעולות מסך של ניהול יישומים/תוכנה | 3101 | זהו יומן פעולות עבור רישום/עדכוני תוכנה ומתקיני יישומי AddOn וכדומה. |
יומן מדיניות אבטחה | 8204 | יומן זה כולל מידע הנוגע לסטטוס ההגדרה של הגדרות מדיניות האבטחה. |
יומן תחזוקת מערכת | 8206 | יומן זה כול מידע הנוגע לעדכוני קושחה, גיבוי/שחזור של יישום ה-AddOn וכדומה. |
יומן אימות הדפסה | 8207 | יומן זה כולל מידע ואת היסטוריית הפעולות הנוגעים למשימות אילוץ הדפסה שמורה. |
יומן עבור ניהול יומני בקרה | 3001 | יומן זה כולל מידע הנוגע להפעלה ולסיום של פונקציה זו (הפונקציה 'ניהול יומני בקרה'), וכן בנוגע לייצוא יומנים וכדומה. |
![]() |
היומנים יכולים להכיל עד 40,000 רשומות. כאשר מספר הרשומות חורג מ-40,000 הן נמחקות, כאשר הרשומה הישנה ביותר נמחקת ראשונה. |