Users Guide

使用 CMC 目录服务
261
配置 Smart Card 双重验证
统的验证使用用名和密码来验证双重验证则提供了更
的安全性,要具有密码 PIN 含有人密钥证书的实
物卡。 Kerberos 是一种使用此双重验证机制的网络验证协议,使系统可以
证明其实性。Microsoft Windows 2000Windows XPWindows Server
2003Windows Vista Windows Server 2008 Kerberos 作首选的验证
。从 CMC 版本 2.10 开始,CMC 可以通过 Kerberos 支持 Smart Card
登录。
注:
选择登录方法不会设置与 SSH 等其它登录界面关的策略属性。
还必须设置其它登录界面的其它策略属性。如果您要禁用所有其它登录界
请导 Services (服务)页并禁用所有 (或某些)登录界面。
系统要求
Smart Card 的第 256 页上的 系统要 与单一登录相同。
配置设置
Smart Card 的第 257 页上的 件” 与单一登录相同。
配置 Active Directory
配置 Active Directory
1
Active Directory
Kerberos
域和
Key Distribution Center (KDC)
尚未配置,进行设置
(ksetup)
注:
强健 NTP DNS 施,避免钟漂移和向查
出现
2
为每个
CMC
Active Directory
用户,配置为使用
Kerberos DES
密,而不是预验证
3
使用
Ktpass
Key Distribution Center
注册
CMC
用户(这会将一个
上载到
CMC
)。
配置 CMC
注:
中介的配置步用于 CMC Web 访问。
CMC 配置为使用在 Active Directory 中设置的标式角色组。有关
详情,请参阅第 232 页上的 “配置标准架 Active Directory 访问
CMC”。