Size: a a a

SOС Технологии

2020 June 30

i♓

ilya ♓️ holo36 in SOС Технологии
источник

Z

Zer🦠way in SOС Технологии
👍
источник

RS

Roman Sergeev in SOС Технологии
ilya ♓️ holo36
кому интересно, мнение вендора
-делайте впн
-не выставляйте коллектор наружу
-не ставьте впереди iis, если уж выставляете ( не поддерживается решение )
-пусть у вас домен в квадрате, для авторизации по сертам надо делать вид , что домена нет, и маппить серты тачек на локального пользюка коллектора, пушто FAILBACK кербероса это NTLM (но внутри TLS , огого) и приоритетом тут не полечить и не поиграть.
-если на тачке окажется два серта с fqdn source, то возникнет проблем очка коллизионная, так как серт с, которым надо идти в коллектор нигде в явном виде не указывается.
👍
источник

МЖ

Максим Жевнерев... in SOС Технологии
ilya ♓️ holo36
кому интересно, мнение вендора
-делайте впн
-не выставляйте коллектор наружу
-не ставьте впереди iis, если уж выставляете ( не поддерживается решение )
-пусть у вас домен в квадрате, для авторизации по сертам надо делать вид , что домена нет, и маппить серты тачек на локального пользюка коллектора, пушто FAILBACK кербероса это NTLM (но внутри TLS , огого) и приоритетом тут не полечить и не поиграть.
-если на тачке окажется два серта с fqdn source, то возникнет проблем очка коллизионная, так как серт с, которым надо идти в коллектор нигде в явном виде не указывается.
Почему серт нигде не указывается? Он же явно в конфигурации подписки прописывается.
источник

i♓

ilya ♓️ holo36 in SOС Технологии
Максим Жевнерев
Почему серт нигде не указывается? Он же явно в конфигурации подписки прописывается.
там принт CA , который выдал серт коллектору, а не клиенту)
источник

МЖ

Максим Жевнерев... in SOС Технологии
не-а
источник

МЖ

Максим Жевнерев... in SOС Технологии
там принт сорса
источник

МЖ

Максим Жевнерев... in SOС Технологии
с которым он будет ходить на коллектор
источник

i♓

ilya ♓️ holo36 in SOС Технологии
и как ты это будешь катать через гпо?))
источник

МЖ

Максим Жевнерев... in SOС Технологии
через gpo нормально все работает без сертификатов :)
источник

МЖ

Максим Жевнерев... in SOС Технологии
сертификаты в первую очередь - если хост не в домене
источник

МЖ

Максим Жевнерев... in SOС Технологии
а аутентификация через керберос не работает
источник

i♓

ilya ♓️ holo36 in SOС Технологии
Максим Жевнерев
через gpo нормально все работает без сертификатов :)
на ntlm' е ))
источник

i♓

ilya ♓️ holo36 in SOС Технологии
Максим Жевнерев
там принт сорса
спорим на ящик жигулевского?
источник

МЖ

Максим Жевнерев... in SOС Технологии
а чего там спорить то
https://docs.microsoft.com/en-us/windows/win32/wec/setting-up-a-source-initiated-subscription
Разве что в идеальном случае - CA-сертификат
источник

i♓

ilya ♓️ holo36 in SOС Технологии
Вы готовы даже переводить "Thumb print of the server authentication certificate",  как "клиентский сертификат" и вводить в заблуждение всех читателей чата, лишь бы пивка не попить вкусного пенного волжского.
источник

МЖ

Максим Жевнерев... in SOС Технологии
А ничего что эта фраза относится к созданию  listener на collector'е?
источник

МЖ

Максим Жевнерев... in SOС Технологии
а конфиг подписки на сорсе:
Server=HTTPS://<FQDN of the Event Collector server>:5986/wsman/SubscriptionManager/WEC,Refresh= <Refresh interval in seconds>,IssuerCA=<Thumbprint of the issuing CA certificate>
источник

i♓

ilya ♓️ holo36 in SOС Технологии
источник

i♓

ilya ♓️ holo36 in SOС Технологии
тут была допущена опечатка
источник