Softvér (operačný systém):f
|
Windows Server 2016*1/Windows Server 2019*1/Windows Server 2022*1
|
*1 Používatelia sa nemôžu prihlasovať pomocou overovania Active Directory, ak je aktivovaný protokol Kerberos pre politiky KDC (skupinové politiky). Deaktivujte protokol Kerberos.
|
Metóda šifrovania
|
128-bitová metóda AES (pokročilý štandard šifrovania)
256-bitová metóda AES (pokročilý štandard šifrovania)
DES (štandard šifrovania údajov)
RC4
|
|
Dostupné metódy šifrovania sa môžu odlišovať v závislosti od nastavení služby Active Directory.
Spomedzi dostupných metód šifrovania sa automaticky vyberie metóda s najvyššou účinnosťou šifrovania.
|
Na komunikáciu so serverom DNS:
|
port číslo 53
|
Na komunikáciu s centrom distribúcie kľúčov KDC:
|
port číslo 88
|
Na komunikáciu so serverom pre adresárovú službu LDAP (možnosť zmeny na ľubovoľné číslo portu služby LDAP):
|
port číslo 389
|
*1 vyššie uvedené čísla portov sú predvolené hodnoty. Tieto čísla sa môžu odlišovať v závislosti od vybratých nastavení.
|
Softvér:
|
OpenLDAP
|
Operačný systém:
|
Požiadavky sa odvíjajú od produktových špecifikácií servera LDAP.
|
Na komunikáciu so serverom LDAP použitím LDAP (keď je povolený režim TLS):
|
port číslo 636
|
Na komunikáciu so serverom LDAP použitím LDAP (keď je zakázaný režim TLS):
|
port číslo 389
|
*1 Čísla portov je možné meniť podľa nastavení servera LDAP.
|
Adresy výnimiek:
|
0.0.0.1 až 255.255.255.255
|
Čísla portov výnimiek:
|
53, 67, 68, 80, 161, 443, 515*, 631*, 3702, 5353, 5357, 5358, 8000*, 8080, 8443*, 9013, 9100*, 10443*, 20010*, 47545
|
* Len prichádzajúci filter
|
Formát
|
Kľúč: PKCS#12*1
Certifikát certifikačnej autority: X.509 DER/PEM
|
Prípona súboru
|
Kľúč: „.p12“ alebo „.pfx“
Certifikát certifikačnej autority: „.cer“ alebo „.pem“
|
Algoritmus verejného kľúča
(a dĺžka kľúča) |
RSA (512 bitov, 1024 bitov, 2048 bitov, 4096 bitov)
DSA (1024 bitov, 2048 bitov, 3072 bitov)*3
ECDSA (P256, P384, P521)
|
Algoritmus podpisu certifikátom
|
RSA: SHA-1*3, SHA-256, SHA-384*2, SHA-512*2, MD2*3, MD5*3
DSA: SHA-1*3
ECDSA: SHA-1*3, SHA-256, SHA-384, SHA-512
|
Algoritmus odtlačku certifikátu
|
SHA-1
|
*1 Požiadavky na certifikát obsiahnutý v kľúči sú zhodné s certifikátmi CA.
*2 SHA384-RSA a SHA512-RSA sú k dispozícii, iba keď je dĺžka kľúča RSA aspoň 1024 bitov.
*3 K dispozícii iba vtedy, keď je nainštalovaný pomocou vzdialeného používateľského rozhrania.
|
Hash:
|
MD4, MD5, SHA-1
|
HMAC:
|
HMAC-MD5
|
Všeobecný šifrovací systém kľúča:
|
RC2, RC4, DES
|
Verejný šifrovací systém kľúča:
|
Šifrovanie RSA (512-bitové/1 024-bitové), podpis RSA (512-bitový/1 024-bitový), DSA (512-bitové/1 024-bitové), DH (512-bitové/1 024-bitové)
|
|
Aj keď je vybraná možnosť [Prohibit Use of Key/Certificate with Weak Encryption], možno použiť hashovací algoritmus SHA-1, ktorý sa používa na podpisovanie koreňového certifikátu.
|
Hash:
|
MD4, MD5, SHA-1 (na iné účely než TLS)
|
Všeobecný šifrovací systém kľúča:
|
RC2, RC4, DES, PBE
|
Verejný šifrovací systém kľúča:
|
Šifrovanie RSA (512-bitové/1 024-bitové), podpis RSA (512-bitový/1 024-bitový), podpis DSA (512-bitové/1 024-bitové), DH (512-bitové/1 024-bitové)
|
Typ denníka
|
Počet uvedený ako „Typ denníka“ v súbore formátu CSV
|
Opis
|
Denník overovania
používateľov |
4098
|
Tento denník obsahuje informácie týkajúce sa stavu overenia používateľa (prihlásenie/odhlásenie a úspešné/neúspešné overenie používateľa) a registrácie/zmeny/odstránenia informácií o používateľoch spravovaných pomocou overovania používateľov.
|
Výpis úlohy
|
1001
|
Tento denník obsahuje informácie týkajúce sa dokončenia tlačových úloh.
|
Denník príjmu
|
8193
|
Tento denník obsahuje informácie týkajúce sa príjmu.
|
Denník správy zariadenia
|
8198
|
Tento denník obsahuje informácie týkajúce sa spúšťania a vypínania zariadenia a zmien nastavení vykonaných pomocou funkcie <Nastaviť>. Denník správy zariadenia obsahuje aj zmeny informácií o užívateľoch alebo nastavení týkajúcich sa zabezpečenia v prípade, keď zariadenie kontroluje alebo opravuje váš predajca alebo servisný zástupca.
|
Denník sieťového overovania
|
8200
|
Tento denník sa generuje v prípade, ak zlyhá komunikácia IPSec.
|
Denník exportovania/importovania všetkých položiek
|
8202
|
Tento denník obsahuje informácie týkajúce sa importovania a exportovania nastavení použitím funkcie exportovania/importovania všetkých položiek.
|
Denník používania obrazovky správy aplikácie/softvéru
|
3101
|
Ide o denník používania registrácií a aktualizácií softvéru a inštalačných programov aplikácie AddOn a pod.
|
Denník politiky zabezpečenia
|
8204
|
Tento denník obsahuje informácie týkajúce sa stavu nastavenia nastavení politík zabezpečenia.
|
Denník správy systému
|
8206
|
Tento denník obsahuje informácie týkajúce sa aktualizácií firmvéru a zálohovania/obnovenia aplikácie AddOn a pod.
|
Denník tlače overenia
|
8207
|
Tento denník obsahuje informácie a históriu používania týkajúcu sa tlačových úloh s núteným podržaním.
|
Denník pre správu audítorských denníkov
|
3001
|
Tento denník obsahuje informácie týkajúce sa spúšťania a ukončovania tejto funkcie (funkcia správy audítorského denníka), ako aj exportovania denníkov a pod.
|
|
Denníky môžu obsahovať max. 40 000 záznamov. Keď počet záznamov presiahne 40 000, odstránia sa (najstaršie záznamy sa odstránia ako prvé).
|