Hallo an alle Spezialisten!
Ich habe folgendes Problem:
Damit am ISA Server (über OWA) die Kennwortänderung klappt, muss der ISA Server mit den Domain Controllern über LDAPS (Port 636) kommunizieren.
Auf dem ISA Server sind die entsprechenden Regeln eingestellt, im Log kommen auch keine Fehler dazu.
Wir haben 2 CA in der Domäne.
Der Zugriff über ldp.exe über Port 389 vom ISA (oder auch anderen Server) klappt, über Port 636 nicht.
Noch nicht einmal von einem DC zum anderen klappt es mit LDAPS.
Ist es nicht so, dass alle Server / PCs, wenn in der Domäne eine CA ist, dieses Zertifikat erhalten, sodass LDAPS theoretisch möglich wäre?
Ich habe mir jetzt schon einige Stunden div. Technet Artikel und andere Quellen durchgelesen und ausprobiert, leider ohne Erfolg.
Kann mir jemand sagen, welche Zertifikate, in welchem Store (Lokaler Computer: Eigene Zertifikate / Vertrauenswürdige Stammzertifizerungsstellen) sein müssen? Also DC und ISA Server. Die auf dem Server, auf dem die CA installiert ist, ist doch egal?!
Ich habe so langsam die Bedenken, dass mit unserem AD was nicht so ganz in Ordnung ist...
Bin echt für jeden Tip dankbar!
Grüße,
kahnung
PS:
Die Domäne (+ DCs) ist Windows 2000.
Der ISA Server ist ein 2006er.