|
البرامج (نظام التشغيل):
|
Windows Server 2016*1/Windows Server 2019*1/Windows Server 2022*1
/Windows Server 2025*1*2
|
|
*1 لا يمكن للمستخدمين تسجيل الدخول باستخدام مصادقة Active Directory (الدليل النشط) إذا تم تمكين Kerberos Armoring للنهج المرتبطة بـ KDC (نهج المجموعة). تأكد من تعطيل Kerberos Armoring.
*2 في نظام التشغيل Windows Server 2025 أو الإصدارات الأحدث، لا يمكن إجراء اتصال LDAP/LDAPS بالإعدادات الافتراضية لنظام Windows Server. قم بتثبيت شهادة خادم على خادم Windows وإجراء الاتصال عبر LDAPS (TLS).
|
|
|
طريقة التشفير
|
AES (معيار التشفير المتقدم) 128 بت
AES (معيار التشفير المتقدم) 256 بت
DES (معيار تشفير البيانات)
RC4
|
|
|
قد تختلف طرق التشفير المتاحة، اعتمادًا على إعدادات Active Directory (الدليل النشط).
من طرق التشفير المتاحة، يتم تلقائيًا اختيار الطريقة التي لديها أعلى قوة تشفير.
|
|
للتواصل مع خادم DNS:
|
رقم المنفذ 53
|
|
للتواصل مع KDC (مركز توزيع المفاتيح):
|
رقم المنفذ 88
|
|
للتواصل مع خادم لخدمة دليل LDAP (يمكن تغييره إلى رقم منفذ اعتباطي لخدمة LDAP):
|
رقم المنفذ 389
|
|
*1 أرقام المنافذ أعلاه هي القيم الافتراضية. قد تختلف هذه الأرقام حسب الإعدادات المحددة.
|
|
|
البرنامج:
|
OpenLDAP
|
|
نظام التشغيل:
|
المتطلبات متوافقة مع مواصفات المنتج لخادم LDAP.
|
|
للتواصل مع خادم LDAP باستخدام LDAP (عند تمكين TLS):
|
رقم المنفذ 636
|
|
للتواصل مع خادم LDAP باستخدام LDAP (عند تعطيل TLS):
|
رقم المنفذ 389
|
|
*1 يمكن تغيير أرقام المنافذ وفقًا لإعدادات خادم LDAP.
|
|
|
عناوين الاستثناءات:
|
0.0.0.1 إلى 255.255.255.255
|
|
أرقام منافذ الاستثناء:
|
53، 67، 68، 80، 161، 443، 515*، 631*، 3702، 5353، 5357، 5358، 8000*، 8080، 8443*، 9013، 9100*، 10443*، 20010*، 47545
|
|
* عامل تصفية الوارد فقط
|
|
|
التنسيق
|
المفتاح: PKCS#12*1*2
شهادة المرجع المصدق CA: تنسيق X.509 DER/تنسيق PEM
|
|
امتداد الملف
|
المفتاح: ".p12" أو ".pfx"
شهادة المرجع المصدق CA: ".cer" أو ".pem"
|
|
خوارزمية المفتاح العمومي
(وطول المفتاح) |
RSA (512 بت/1024 بت/2048 بت/4096 بت)
DSA (1024 بت، 2048 بت، 3072 بت)*1
ECDSA (P256 أو P384 أو P521)
|
|
خوارزمية توقيع الشهادة
|
RSA: SHA-1*1، SHA-256, SHA-384*3، SHA-512*3, MD2*1، MD5*1
DSA: SHA-1*1
ECDSA: SHA-1*1، SHA-256، SHA-384، SHA-512
|
|
خوارزمية بصمة الإبهام للشهادة
|
SHA-1
|
|
*1 لا تتوفر إلا عند تثبيتها باستخدام Remote UI (واجهة المستخدم عن بعد).
*2 يجب أن تتوافق متطلبات الشهادة الموجودة في المفتاح مع شهادات CA.
*3 لا تتوفر SHA384-RSA وSHA512-RSA إلا عندما يكون طول مفتاح RSA هو 1024 بت أو أكثر.
|
|
|
التجزئة:
|
MD4، MD5، SHA-1
|
|
HMAC:
|
HMAC-MD5
|
|
نظام تشفير المفتاح المشترك:
|
RC2، RC4، DES
|
|
نظام تشفير المفتاح العمومي:
|
تشفير RSA (512 بت/1024 بت)، توقيع RSA (512 بت/1024 بت)، DSA (512 بت/1024 بت)، DH (512 بت/1024 بت)
|
|
|
حتى عند تحديد <Prohibit Use of Key/Certificate with Weak Encryption>، يمكن استخدام خوارزمية التجزئة SHA-1، التي تُستخدم لتوقيع شهادة جذر.
|
|
التجزئة:
|
MD4، MD5، SHA-1 (لغرض آخر غير TLS)
|
|
نظام تشفير المفتاح المشترك:
|
RC2، RC4، DES، PBE
|
|
نظام تشفير المفتاح العمومي:
|
تشفير RSA (512 بت/1024 بت)، توقيع RSA (512 بت/1024 بت)، توقيع DSA (512 بت/1024 بت)، DH (512 بت/1024 بت)
|
|
نوع السجل
|
الرقم المشار إليه كـ "نوع السجل" في ملف CSV
|
الوصف
|
|
سجل مصادقة المستخدم
|
4098
|
يحتوي هذا السجل على معلومات تتعلق بحالة المصادقة لمصادقة المستخدم (تسجيل الدخول/الخروج ونجاح/فشل مصادقة المستخدم)، وتسجيل/تغيير/حذف معلومات المستخدم المدارة باستخدام مصادقة المستخدم.
|
|
سجل المهام
|
1001
|
يحتوي هذا السجل على معلومات تتعلق بإكمال مهام الطباعة.
|
|
سجل استلام
|
8193
|
يحتوي هذا السجل على معلومات تتعلق بعمليات الاستلام.
|
|
سجل إدارة الجهاز
|
8198
|
يحتوي هذا السجل على معلومات متعلقة ببدء/إيقاف تشغيل الجهاز والتغييرات التي تم إجراؤها على الإعدادات باستخدام <ضبط>. يسجل سجل إدارة الجهاز أيضًا التغييرات في معلومات المستخدم أو الإعدادات المتعلقة بالأمان عندما يتم فحص الجهاز أو إصلاحه بواسطة الوكيل أو مندوب الخدمة لديك.
|
|
سجل مصادقة الشبكة
|
8200
|
يتم تسجيل هذا السجل عند فشل اتصال IPSec.
|
|
تصدير/استيراد جميع السجلات
|
8202
|
يحتوي هذا السجل على معلومات متعلقة باستيراد/تصدير الإعدادات باستخدام وظيفة تصدير الكل/استيراد الكل.
|
|
سجل تشغيل شاشة إدارة التطبيقات/البرامج
|
3101
|
هذا سجل عمليات لتسجيل/تحديثات البرامج وتثبيتات تطبيق MEAP، إلخ.
|
|
سجل نهج الأمان
|
8204
|
يحتوي هذا السجل على معلومات متعلقة بحالة إعداد إعدادات نهج الأمان.
|
|
سجل صيانة النظام
|
8206
|
يحتوي هذا السجل على معلومات متعلقة بتحديثات البرامج الثابتة والنسخ الاحتياطي/استعادة تطبيق MEAP، إلخ.
|
|
سجل طباعة المصادقة
|
8207
|
يحتوي هذا السجل على معلومات ومحفوظات العملية المتعلقة بمهام الطباعة المحتجزة إجباريًا.
|
|
سجل لإدارة سجل التدقيق
|
3001
|
يحتوي هذا السجل على معلومات تتعلق ببدء ونهاية هذه الوظيفة (وظيفة إدارة سجل التدقيق)، وكذلك تصدير السجلات، إلخ.
|
|
|
يمكن أن تحتوي السجلات على ما يصل إلى 40.000 سجل. عندما يتجاوز عدد السجلات 40.000، يتم حذفها، مع حذف أقدم السجلات أولاً.
|