Hallo,
Microsoft hat angekündigt das LDAP Protocol in unverschlüsselter Form, in einem kommenden Update der zweiten Jahreshälfte zu unterbinden. Bis dorthin müssen alle Anwendungen/Dienste auf LDAP + Verschlüsselungsmechanismus oder LDAPS umgestellt werden.
Nutzt DATEV LDAP, zum Beispiel beim anlegen oder abfragen von Domänen-Benutzer?
Und wenn ja, in welcher Form?
Haben Sie schon geprüft, ob in Ihrer Domäne die entsprechenden Anfragen verschlüsselt ablaufen? Wenn nämlich die entsprechenden Einträge am DC gesetzt sind und DATEV noch läuft brauchen Sie die Auskunft nämlich nicht.
Das ist aber auch nicht zu Ende gedacht, weil Microsoft wohl irgendwann den Schalter umlegen wird und nur noch LDAPS zulassen wird. Und der Eintrag am DC muss meines Wissens nach händisch gesetzt werden. Ein AD out-of-the-box wird wohl per Windows Update auf LDAPS umgestellt.
@localmemories: DATEV wird das sicherlich im Auge haben, wenn es technisch davon abhängt und es in die Programme einbauen. Dass Microsoft den Schalter umlegt und man in DATEV keine AD-Benutzer hinzufügen kann, halte ich für ausgeschlossen.
Zumal: Bitte auch Firewalls prüfen, falls diese das neue Protokoll bzw. den anderen Port blockieren, ist DATEV nicht mehr Schuld 😉.
Hier steht alles Wissenswerte. https://www.heise.de/newsticker/meldung/Microsoft-stellt-Domaincontroller-langsam-auf-LDAPS-um-4666079.html
Wenn DATEV in der Ereignisanzeige nicht auftaucht ist alles in Ordnung.
Die Domain Controller sind bereits für verschlüsselte Anfragen konfiguriert. Dienste können aber auch per LDAP PLAIN anfragen stellen. In diesem Fall muss man seitens der Anwendung auf LDAPS umstellen.
@localmemories schrieb:Die Domain Controller sind bereits für verschlüsselte Anfragen konfiguriert. Dienste können aber auch per LDAP PLAIN anfragen stellen. In diesem Fall muss man seitens der Anwendung auf LDAPS umstellen.
Dann ist doch alles klar, DATEV erscheint nicht in der Ereignisanzeige, nutzt also den richtigen Port und alle können sich wieder schlafen legen.