Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   FTP server, IIS, SSL (http://forum.oszone.net/showthread.php?t=290679)

alyam83 09-11-2014 15:48 2426957

FTP server, IIS, SSL
 
Добрый день.
есть домен с windows server 2008 r2 : dc.sk.local.
центр сертфикации и FTP-сервер подняты на windows server 2012 r2: server.sk.local

центр сертификации работает нормально. к фтп серверу подключение по имени пользователя домена и паролю проходит нормально.

задача: дать доступ к фтп серверу сторонней организации с использованием защищенного соединения (на фтп есть файлы с персональными данными). настроить изоляцию пользователей.

UPD.
делаю как в этой статье http://www.osp.ru/win2000/2009/04/9089576/
но почему-то с учетной записью networkservice не проходит авторизация.

еще одна проблема. не получается настроить изоляцию пользователей.
что я делаю не так?

еще вопрос. клиент получает сертификат, добавляет его в доверенные.
а как серверу проверять сертификат клиента? имеет ли это смысл?

uel 10-11-2014 19:25 2427499

Цитата:

Цитата alyam83
центр сертификации работает нормально. »

Как выяснил? Зеленый значок в оснастке CA говорит лишь о томЮ что служба запустилась, но не о том что она нормально работает.
Цитата:

Цитата alyam83
еще вопрос. клиент получает сертификат, добавляет его в доверенные.
а как серверу проверять сертификат клиента? имеет ли это смысл? »

Прежде чем настраивать ssl соединение по сертификатам неплохо бы разобраться что такое PKI и как оно работает.
Вот для затравки:
http://www.kagarlickij.com/?p=270
http://www.sysadmins.lv/CategoryView...curityPKI.aspx
Как разберешься с этим, тогда и берись за настройку IIS.

alyam83 11-11-2014 09:16 2427731

хорошо. я разберусь с сертификатами. но это второй вопрос.

главный вопрос вот этот:
делаю как в этой статье http://www.osp.ru/win2000/2009/04/9089576/
но почему-то с учетной записью networkservice не проходит авторизация.

uel 11-11-2014 13:33 2427849

Цитата alyam83:
делаю как в этой статье »
Так в этой статье вместо нормальной команды каша какая-то, уверен что пути правильно прописал?

alyam83 11-11-2014 15:32 2427929

ICACLS "%SystemDrive%\Windows\System32\inetsrv\config" /Grant "Network Service":R /T
ICACLS "%SystemDrive%\Windows\System32\inetsrv\config\administration.config" /Grant "Network Service":R
ICACLS "%SystemDrive%\Windows\System32\inetsrv\config\redirection.config" /Grant "Network Service":R
ICACLS "E:\FTP" /Grant "Network Service":M /T

вот так прописал.


Время: 11:11.

Время: 11:11.
© OSzone.net 2001-