技术文档
•
Kerberos 协议转换和受限委派
本文档涉及包含在 Windows Server 2003 标准版、Windows Server 2003 企业版以及 Windows Server 2003 数据中心版中的各种功能。您可以在 Windows Server 2003 Web 版操作系统上运行本文档中所讨论的绝大多 数功能,而 Active Directory 和 Kerberos 密钥分发中心 (KDC) 除外。
•
在 Windows Server 2003 中实现和管理证书模板
在 Windows Server 2003,Enterprise Edition 中创建和使用自定义的证书模板。
•
Windows Server 2003 PKI 操作指南
本文档为管理员提供了有关如何配置和使用 Windows 证书颁发机构的指南。同时还提供了各种操作方案、自定义配置信息、示例命令以及最佳方法。
•
高级证书注册和管理
复杂的基础结构环境和分公司部署环境通常需要使用独特的高级管理技术来管理公钥基础结构 (PKI) 或远程服务器的证书部署。本白皮书阐述了为实现一个安全的基础结构而执行 X.509 证书注册的循序渐进操作步骤,同时还附带介绍了几种远程部署方案。
•
配置和解决 Windows 2000 和 Windows Server 2003 证书服务 Web 注册问题
Microsoft 证书机构 (CA) 提供了独一无二的利用 HTTP 协议和 Internet Information Services (IIS) Web 服务器以及浏览器客户端的证书注册功能。 Windows Server 2003 Web 注册使得处于无法直接访问注册机构的环境中的客户端也可以进行证书注册。 本白皮书详细介绍了分布式网络环境中的 Web 注册组件的设置、安全性配置和故障排除。
•
Kerberos 委派故障诊断
本白皮书说明了如何对在 Kerberos 身份验证方案中可能出现的委派问题进行故障诊断。本白皮书总结了必需的基础结构,并描述了 Windows® 身份验证方案的例子。其中心内容是围绕四个故障诊断清单来组织的:Active Directory® 目录服务、客户端应用程序、中间层和后端各一个清单。附录中详细介绍了诊断工具,并给出了如何在典型的 IIS 到 SQL 委派方案中解决问题的例子。
•
管理 Windows Server 2003 公钥结构
公钥结构 (PKI) 要求在操作和维护方面进行的规划与其初次实现时进行的规划一样多。本文提供了有关如何规划和实现 Microsoft Windows Server 2003 的管理和操作的指南。
•
负载平衡网站的 Kerberos 身份验证
浏览有关如何对采用 Microsoft Windows Server 2003 系列操作系统的网络负载平衡(Network load balancing,NLB)实现负载平衡的应用程序使用 Kerberos 身份验证。