Contrôleur de domaine : conditions requises pour la signature de serveur LDAP Ce paramètre de sécurité détermine si le serveur ...

Contrôleur de domaine : conditions requises pour la signature de serveur LDAP

Ce paramètre de sécurité détermine si le serveur LDAP nécessite que la signature soit négociée avec des clients LDAP, de la manière suivante :

Aucun : la signature des données n'est pas requise pour une liaison avec le serveur. Si le client demande la signature des données, le serveur le prend en charge.
Nécessiter une signature : sauf si TLS\SSL est utilisé, l'option de signature des données LDAP doit être négociée.

Valeur par défaut : Cette stratégie n'est pas définie, ce qui a le même effet que Aucun.

Attention

Si vous paramétrez le serveur à Nécessiter une signature, vous devez également paramétrer le client. Le non-paramétrage du client entraîne une perte de connexion avec le serveur.

Remarques

Ce paramètre n'a pas d'incidence sur la liaison simple LDAP ou la liaison simple LDAP par SSL. Aucun client LADP Microsoft fourni avec Windows XP Professionnel n'utilise la liaison simple LDAP ou la liaison simple LDAP par SSL pour communiquer avec un contrôleur de domaine.
Si une signature est requise, les demandes de liaison simple LDAP et de liaison simple LDAP par SSL sont rejetées. Aucun client LDAP Microsoft exécuté sur Windows XP Professionnel ou la famille Windows Server 2003 n'utilise la liaison simple LDAP ou la liaison simple LDAP par SSL pour établir une liaison au service d'annuaire.