Users Guide

CMC-Verzeichnisdienst verwenden
345
Kerberos-Schlüsselverteilungscenter – KDC (mit der Active Directory-
Serversoftware)
DHCP-Server (empfohlen)
Die DNS-Server-Reverse-Zone muss einen Eintrag für den Active
Directory-Server und den CMC enthalten.
Clientsysteme
Für reine Smart Card-Anmeldung muss das Clientsystem die verteilbare
Komponente von Microsoft Visual C++ 2005 enthalten. Weitere
Informationen finden Sie unter
www.microsoft.com/downloads/details.aspx?FamilyID=
32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en
Für einfache Anmeldung und Smart Card-Anmeldung muss das
Clientsystem ein Teil der Active Directory-Domäne und des Kerberos-
Bereichs sein.
CMC
Der CMC muss Firmwareversion 2.10 oder neuer aufweisen.
Jeder CMC muss ein Active Directory-Konto haben.
Der CMC muss ein Teil der Active Directory-Domäne und des Kerberos-
Bereichs sein.
Einstellungen konfigurieren
Vorbedingungen
Der Kerberos-Bereich und das Kerberos-Schlüsselverteilungscenter (KDC)
für Active Directory (AD) wurden eingerichtet (ksetup).
Gewährleisten Sie eine robuste NTP- und DNS-Infrastruktur zur
Vermeidung von Problemen mit Clock-Drift und Reverse-Lookup.
Die CMC-Standardschema-Rollengruppe mit autorisierten Mitgliedern