La seguridad de este servidor de directorio puede mejorar de forma notable si se configura el servidor para que rechace los enlaces LDAP de tipo SASL (Negotiate, Kerberos, NTLM o Digest) que no soliciten ninguna firma (comprobación de integridad) y los enlaces LDAP simples que se realizan en una conexión de texto no cifrado (sin cifrado SSL/TLS). Aunque no haya ningún cliente usando dichos enlaces, si configura el servidor para que los rechace, mejorará la seguridad de este servidor. Es probable que algunos clientes se basen actualmente en enlaces SASL sin firmar o en enlaces LDAP simples a través de una conexión que no sea SSL/TLS, y dejarán de funcionar si se realiza este cambio de configuración. Para ayudarle a identificar estos clientes, si se realizan enlaces de este tipo, este servidor de directorio registrará un evento de resumen cada 24 horas que indique cuántos enlaces de este tipo se han realizado. Es conveniente que configure estos clientes para que no usen este tipo de enlaces. Cuando deje de observar este tipo de eventos durante un largo período, es recomendable que configure el servidor para que rechace este tipo de enlaces. Para obtener más detalles e información sobre cómo realizar este cambio de configuración en el servidor, consulte http://go.microsoft.com/fwlink/?LinkID=87923. Puede habilitar un registro adicional para registrar un evento cada vez que un cliente realice un enlace de este tipo que incluya información sobre el cliente que realizó el enlace. Para ello, aumente el valor de la categoría de registro de eventos "Eventos de interfaz LDAP" al nivel 2 o a un nivel superior.
La seguridad de este servidor de directorio puede mejorar de forma notable si se configura el servidor para que rechace los enlaces LDAP de tipo SASL (Negotiate, Kerberos, NTLM o Digest) que no soliciten ninguna firma (comprobación de integridad) y los enlaces LDAP simples que se realizan en una conexión de texto no cifrado (sin cifrado SSL/TLS). Aunque no haya ningún cliente usando dichos enlaces, si configura el servidor para que los rechace, mejorará la seguridad de este servidor. Es probable que algunos clientes se basen actualmente en enlaces SASL sin firmar o en enlaces LDAP simples a través de una conexión que no sea SSL/TLS, y dejarán de funcionar si se realiza este cambio de configuración. Para ayudarle a identificar estos clientes, si se realizan enlaces de este tipo, este servidor de directorio registrará un evento de resumen cada 24 horas que indique cuántos enlaces de este tipo se han realizado. Es conveniente que configure estos clientes para que no usen este tipo de enlaces. Cuando deje de observar este tipo de eventos durante un largo período, es recomendable que configure el servidor para que rechace este tipo de enlaces. Para obtener más detalles e información sobre cómo realizar este cambio de configuración en el servidor, vea http://go.microsoft.com/fwlink/?LinkID=87923. Puede habilitar un registro adicional para registrar un evento cada vez que un cliente realice un enlace de este tipo que incluya información sobre el cliente que realizó el enlace. Para ello, aumente el valor de la categoría de registro de eventos "Eventos de interfaz LDAP" al nivel 2 o a un nivel superior.
La sección siguiente contiene los detalles adicionales grabados que pueden ayudarle a encontrar una solución a su problema. ...
La sección solicitar filtrado del archivo applicationhost.config o de un archivo web.config contiene una entrada para denegar ...
La secuencia de archivos de registro de "%4" se interrumpió por un error grave. No será posible realizar futuras actualizaciones ...
La seguridad de este servidor de directorio puede mejorar de forma notable si se configura el servidor para que rechace los ...
La seguridad IP protege la confidencialidad, la integridad y la autenticidad de los paquetes IP entre dos equipos de la red. ...
La selección automática detecta los canales, habilita los que tienen señal y guarda los cambios. Este proceso afectará a ...
La selección de dispositivo preferido no está disponible. Se seleccionó un nuevo dispositivo predeterminado. Si desea cambiar ...
La selección no aparece con la configuración de tipo de información actual o en el subconjunto actual. Seleccione un conjunto ...