Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird erläutert, wie Sie die BitLocker-Verwaltung und -Überwachung (MBAM) von Microsoft mit sicherer Netzwerkkommunikation konfigurieren.
Ursprüngliche KB-Nummer: 2754259
Übersicht
MBAM kann die Kommunikation zwischen der MBAM-Wiederherstellungs- und Hardwaredatenbank, den Verwaltungs- und Überwachungsservern und den MBAM-Clients verschlüsseln. Wenn Sie sich entscheiden, die Kommunikation zu verschlüsseln, werden Sie aufgefordert, das von der Zertifizierungsstelle bereitgestellte Zertifikat auszuwählen, das für die Verschlüsselung verwendet wird.
Der Kanal zwischen MBAM Administration & Monitoring Server und SQL SSRS kann ebenfalls verschlüsselt werden. Ein Administrator benötigt ein von der Zertifizierungsstelle genehmigtes Zertifikat oder ein selbstsigniertes Zertifikat, bevor MBAM bereitgestellt wird.
Notiz
Wenn Sie sich für SSL entscheiden, stellen Sie sicher, dass Sie über das richtige Zertifikat verfügen, um SSL zu konfigurieren, bevor Sie MBAM Setup auf Ihrem Server ausführen.
Schritt 1: Verschlüsseln des Kanals zwischen MBAM-Client und Administration & Monitoring Server.
Verwenden des selbstsignierten Zertifikats.
- Stellen Sie eine Verbindung mit dem Server her, auf dem die MBAM-Verwaltungs- und Überwachungsrolle installiert wird.
- Stellen Sie sicher, dass Iis installiert ist.
- Öffnen Sie Server-Manager, und klicken Sie auf Rollen.
- Wählen Sie webserver aus, und klicken Sie auf IIS.
- Doppelklicken Sie in der Featureansicht auf Serverzertifikate.
- Wählen Sie im Bereich "Aktionen" das selbstsignierte Zertifikat aus.
- Geben Sie auf der Seite "Selbstsigniertes Zertifikat erstellen" einen Anzeigenamen für das Zertifikat im Feld "Anzeigename für das Zertifikat angeben" ein, und klicken Sie dann auf "OK".
Notiz
- Dieses Verfahren generiert ein selbstsigniertes Zertifikat, das nicht aus einer allgemein vertrauenswürdigen Quelle stammt. Daher sollten Sie dieses Zertifikat nicht verwenden, um die Datenübertragung zwischen Internetclients und Ihrem Server zu sichern.
- Selbstsignierte Zertifikate können dazu führen, dass Ihr Webbrowser Phishingwarnungen ausstellen kann.
Verwenden des von der Zertifizierungsstelle genehmigten Zertifikats
Es gibt zwei Möglichkeiten zum Importieren eines Zertifikats.
Anfordern oder Importieren eines Zertifikats aus einer Zertifizierungsstelle mithilfe von IIS:
Anfordern oder Importieren eines Zertifikats in den persönlichen Zertifikatspeicher mithilfe des Zertifikat-Managers:
Windows-Hilfe und -LernenZu verwendende Zertifikatvorlagen:
MBAM-Client zu MBAM Administration & Monitoring Server: Standardwebservervorlage verwenden.
Nachdem Sie das Zertifikat bereit haben, zeigen wir Ihnen beim Ausführen des MBAM-Setups den Fingerabdruck des Zertifikats im Assistenten "Netzwerkkommunikationssicherheit konfigurieren" für MBAM-Setup an.
Schritt 2: Verschlüsseln des Kanals zwischen MBAM Administration & Monitoring Server und MBAM Recovery & Hardware SQL DB.
Von MBAM kann die Kommunikation zwischen der Wiederherstellungs- und Hardwaredatenbank und den Administration and Monitoring-Servern verschlüsselt werden. Wenn Sie die Option zum Verschlüsseln der Kommunikation auswählen, werden Sie aufgefordert, das für die Verschlüsselung verwendete Zertifikat der Zertifizierungsstelle auszuwählen.
Zu verwendende Zertifikatvorlagen:
MBAM SQL DB Server zu Admin & Monitoring Server: Standard Server Authentication Template
Wenn Sie MBAM Setup Program auf einem Server ausführen, auf dem Sie MBAM Recovery & Hardware DB Role installieren, sehen Sie den Zertifikatfingerabdruck im Assistenten "Netzwerkkommunikationssicherheit konfigurieren" für MBAM-Setupprogramm.
Schritt 3: Konfigurieren von SSL für SQL Compliance and Audit DB Server.
Notiz
Sie müssen SSL für SQL konfigurieren, bevor Sie MBAM Setup auf Ihrem Server ausführen.
Öffnen Sie SQL Reporting Services Configuration Manager auf dem Server, auf dem Sie die Rolle "MBAM-Überwachungsberichte" installiert haben.
Stellen Sie eine Verbindung mit Ihrem Server her, und klicken Sie auf die Webdienst-URL.
Klicken Sie auf "Erweitert", und wählen Sie dann Ihr Zertifikat aus. Siehe Abbildung unten:
Wiederholen Sie "Schritt 3" für die Berichts-Manager-URL in SQL Reporting Services Configuration Manager.
Beim Öffnen von MBAM-Berichten wird SSL zum Herstellen einer Verbindung mit SQL-SSRS verwendet.
Schritt 4: Konfigurieren Sie SQL so, dass die Verschlüsselung für alle Protokolle erzwungen wird.
Melden Sie sich bei SQL Server an, und öffnen Sie SQL Server-Konfigurations-Manager.
Erweitern Sie die SQL Server-Netzwerkkonfiguration, und wählen Sie "Protokolle für MSSQLSERVER" aus.
Klicken Sie mit der rechten Maustaste auf "Protokolle für MSSQLSERVER", und wählen Sie "Ja" aus, um die Verschlüsselung zu erzwingen.
Wählen Sie die Registerkarte "Zertifikate" aus, und wählen Sie ihr Zertifikat aus der Dropdownliste aus.
Klicken Sie auf "Anwenden", und starten Sie Ihre SQL Services neu.
Wenn Sie versuchen, SQL Services neu zu starten, wird eine Fehlermeldung angezeigt: "Die Anforderung ist fehlgeschlagen, oder der Dienst reagierte nicht rechtzeitig. Weitere Informationen finden Sie im Ereignisprotokoll oder in anderen zutreffenden Fehlerprotokollen."
Es schlägt fehl, da das SQL-Konto keine Rechte für private Schlüssel des Zertifikats hat.
Öffnen Sie die MMC-Konsole des Zertifikat-Managers, und weisen Sie dem SQL-Konto, das für SQL-Dienste verwendet wird, vollzugriff auf das Zertifikat zu.
Starten Sie die SQL Server Services jetzt neu, und es sollte erfolgreich sein.