תוכנה (מערכת הפעלה):
|
Windows Server 2016*1/Windows Server 2019*1/Windows Server 2022*1
|
*1 משתמשים לא יוכלו להיכנס למערכת באמצעות אימות Active Directory אם מופעל Kerberos Armoring עבור רכיבי מדיניות KDCrelated (רכיבי מדיניות קבוצתית). הקפד להשבית את Kerberos Armoring.
|
שיטת הצפנה
|
AES של 128-סיביות (תקן הצפנה מתקדם)
AES של 256-סיביות (תקן הצפנה מתקדם)
DES (תקן הצפנת נתונים)
RC4
|
|
שיטות ההצפנה הזמינות עשויות להשתנות, כתלות בהגדרות Active Directory.
מבין שיטות ההצפנה הזמינות, השיטה עם עוצמת ההצפנה הגבוה ביותר תיבחר אוטומטית.
|
לתקשורת עם שרת DNS:
|
מספר יציאה 53
|
לתקשורת עם KDC (מרכז הפצת מפתחות)
|
מספר יציאה 88
|
לתקשורת עם שרת עבור שירות מדריך כתובות LDAP (ניתן לשנות למספר יציאה שרירותי עבור שירות ה-LDAP):
|
מספר יציאה 389
|
*1 מספרי היציאה לעיל הם ערכי ברירת המחדל. מספרים אלו עשויים להשתנות כתלות בהגדרות שנבחרו.
|
תוכנה:
|
OpenLDAP
|
מערכת הפעלה:
|
הדרישות הם בהתאם למפרט המוצר של שרת ה-LDAP.
|
כדי לתקשר עם שרת ה-LDAP באמצעות LDAP (כאשר מופעל TLS):
|
מספר יציאה 636
|
לתקשורת עם שרת ה-LDAP באמצעות LDAP (כאשר מושבת TLS):
|
מספר יציאה 389
|
*1 מספרי היציאות עשויים להשתנות בהתאם להגדרות שרת ה-LDAP.
|
כתובות יוצאות דופן:
|
מ-0.0.0.1 עד 255.255.255.255
|
מספרי יציאות יוצאי דופן:
|
53, 67, 68, 80, 161, 443, 515*, 631*, 3702, 5353, 5357, 5358, 8000*, 8080, 8443*, 9013, 9100*, 10443*, 20010*, 47545
|
* מסנן נכנס בלבד
|
תבנית
|
מפתח: PKCS#12*1
אישור CA: X.509 DER/PEM
|
סיומת קובץ
|
מפתח: ".p12" או ".pfx"
אישור CA: ".cer" או ".pem"
|
אלגוריתם מפתחות ציבוריים
(ואורך מפתח) |
RSA (512 סיביות, 1024 סיביות, 2048 סיביות, 4096 סיביות)
DSA (1024 סיביות, 2048 סיביות, 3072 סיביות)*3
ECDSA (P256, P384, P521)
|
אלגוריתם חתימת אישור
|
RSA: SHA-1*3, SHA-256, SHA-384*2, SHA-512*2, MD2*3, MD5*3
DSA: SHA-1*3
ECDSA: SHA-1*3, SHA-256, SHA-384, SHA-512
|
אלגוריתם טביעת אצבע של אישור
|
SHA-1
|
*1 הדרישות לאישור הנמצא במפתח הן בהתאם לאישורי CA.
*2 SHA384-RSA ו-SHA512-RSA זמינים רק כאשר אורך מפתח ה-RSA הוא 1024 סיביות או יותר.
*3 זמינים כאשר הם מותקנים באמצעות ממשק המשתמש המרוחק.
|
Hash:
|
MD4, MD5, SHA-1
|
HMAC:
|
HMAC-MD5
|
מערכת הצפנת מפתחות משותפת:
|
RC2, RC4, DES
|
מערכת הצפנת מפתחות ציבורית:
|
הצפנת RSA (512 סיביות/1024 סיביות), חתימת RSA (512 סיביות/1024 סיביות), DSA (512 סיביות/1024 סיביות), DH (512 סיביות/1024 סיביות)
|
|
גם כאשר האפשרות [Prohibit Use of Key/Certificate with Weak Encryption] נבחרה, ניתן להשתמש באלגוריתם ה-Hash של SHA-1, המשמש לחתימה על אישור בסיס.
|
Hash:
|
MD4, MD5, SHA-1 (לאף מטרה למעט TLS)
|
מערכת הצפנת מפתחות משותפת:
|
RC2, RC4, DES, PBE
|
מערכת הצפנת מפתחות ציבורית:
|
הצפנת RSA (512 בתים/1024 בתים), חתימת RSA (512 בתים/1024 בתים), חתימת DSA (512 בתים/1024 בתים), DH (512 בתים/1024 בתים)
|
סוג יומן
|
מספר המצוין כ"סוג יומן" בקובץ CSV
|
תיאור
|
יומן
אימות משתמשים |
4098
|
יומן זה כולל מידע הנוגע לסטטוס האימות של אימות המשתמשים (כניסות/יציאות מהמערכת והצלחה/כישלון של אימות המשתמשים), רישום/שינוי/מחיקה של פרטי משתמשים המנוהלים באמצעות אימות משתמשים.
|
יומן משימות
|
1001
|
יומן זה כולל מידע הנוגע להשלמת משימות הדפסה.
|
יומן קבלה
|
8193
|
יומן זה כולל מידע הקשור לקליטה.
|
יומן ניהול המכשיר
|
8198
|
יומן זה כולל מידע הנוגע להפעלה/כיבוי של המכשיר ולשינויים שנעשו בהגדרות באמצעות <Set>. יומן ניהול המכשיר מתעד גם שינויים בפרטי המשתמשים או בהגדרות הנוגעות לאבטחה כאשר המשווק או נציג השירות בודקים את המכשיר או מתקנים אותו.
|
יומן אימות רשת
|
8200
|
יומן זה נרשם כאשר תקשורת IPSec נכשלת.
|
יומן יצא/יבא הכול
|
8202
|
יומן זה כולל מידע הנוגע ליבוא/יצוא של ההגדרות באמצעות הפונקציה יצא הכול/יבא הכול.
|
יומן פעולות מסך של ניהול יישומים/תוכנה
|
3101
|
זהו יומן פעולות לרישום/עדכוני תוכנה, וכן AddOn מתקיני יישומים וכו'.
|
יומן מדיניות אבטחה
|
8204
|
יומן זה כולל מידע הנוגע לסטטוס ההגדרה של הגדרות מדיניות האבטחה.
|
יומן תחזוקת מערכת
|
8206
|
יומן זה מכיל מידע הקשור לעדכוני קושחה וגיבוי/שחזור של AddOn יישום, וכו'.
|
יומן אימות הדפסה
|
8207
|
יומן זה כולל מידע ואת היסטוריית הפעולות הנוגעים למשימות אילוץ הדפסה שמורה.
|
יומן עבור ניהול יומני בקרה
|
3001
|
יומן זה כולל מידע הנוגע להפעלה ולסיום של פונקציה זו (הפונקציה 'ניהול יומני בקרה'), וכן בנוגע לייצוא יומנים וכדומה.
|
|
היומנים יכולים להכיל עד 40,000 רשומות. כאשר מספר הרשומות חורג מ-40,000 הן נמחקות, כאשר הרשומה הישנה ביותר נמחקת ראשונה.
|