Hallo,
seit ich die DS 4111+II mit meiner Domäne eingerichtet habe, bekomme ich alle 24 Stunden einen EventLog eintrag auf dem Windows Server 2008 R2:
Quelle: ActiveDirectory_DomainService
EventID: 2887
Beschreibung:
Die Einstellungen unter dem Link http://go.microsoft.com/fwlink/?LinkID=87923 habe ich bereits angewendet.
Aber anscheinend verbindet sich die Synology DS ohne Signatur mit dem Domain Server.
Könnt ihr mir weiterhelfen? Ich würde gerne diese Warnung eliminieren.
Danke
Probot
seit ich die DS 4111+II mit meiner Domäne eingerichtet habe, bekomme ich alle 24 Stunden einen EventLog eintrag auf dem Windows Server 2008 R2:
Quelle: ActiveDirectory_DomainService
EventID: 2887
Beschreibung:
Während der vergangenen 24 Stunden haben einige Clients versucht, eine der folgenden LDAP-Bindungen vorzunehmen:
(1) Eine SASL-LDAP-Bindung (Verhandlung, Kerberos, NTLM oder Digest), die keine Signatur (Integritätsüberprüfung) anforderte, oder
(2) eine einfache LDAP-Bindung über eine Klartextverbindung (ohne SSL-/TLS-Verschlüsselung).
Der Verzeichnisserver ist derzeit nicht zum Zurückweisen derartiger Bindungen konfiguriert. Sie können die Sicherheit dieses Verzeichnisservers deutlich verbessern, indem Sie den Server zum Zurückweisen derartiger Bindungen konfigurieren. Weitere Details und Informationen zum Vornehmen dieser Konfigurationsänderung auf dem Server finden Sie unter "http://go.microsoft.com/fwlink/?LinkID=87923".
Eine Zusammenfassung der Anzahl derartiger Bindungen, die in den vergangenen 24 Stunden eingegangen sind, finden Sie unten.
Sie können die Protokollierung erweitern und bei jeder derartigen Bindung durch einen Client ein Ereignis protokollieren. Hierzu gehören Informationen dazu, welcher Client die Bindung vornahm. Erhöhen Sie hierzu die Einstellung für die Ereignisprotokollierungskategorie "LDAP-Schnittstellenereignisse" auf Stufe 2 oder höher.
Anzahl der einfachen Bindungen, die ohne SSL/TLS erfolgten: 0
Anzahl der Verhandlungs-/Kerberos-/NTLM-/Digestbindungen, die ohne Signatur erfolgten: 86
Die Einstellungen unter dem Link http://go.microsoft.com/fwlink/?LinkID=87923 habe ich bereits angewendet.
Aber anscheinend verbindet sich die Synology DS ohne Signatur mit dem Domain Server.
Könnt ihr mir weiterhelfen? Ich würde gerne diese Warnung eliminieren.
Danke
Probot