1.4.5.5.5.3. Schritt 3: Dienstbenutzer und SSL-Zertifikat sicherstellen
  1. Stellen Sie sicher, dass der Benutzer, unter dem der Dienst läuft, der gewünschte Dienstbenutzer ist.

    [Hinweis]Hinweis

    Install service installiert den Dienst als Local System. Für den Betrieb des Cache-Dienstes ist das ausreichend, da er auf keine Netzwerkfreigaben zugreifen muss, solange das RFS2-Cache-Verzeichnis lokal liegt. Soll der Dienst dennoch unter einem anderen Benutzer laufen, stellen Sie dies direkt in der Diensteverwaltung (services.msc) um.

    Die Verwendung eines anderen Benutzers hat zudem Konsequenzen für die Windows-Authentifizierung (Kerberos über Negotiate): Der Service Principal Name (SPN) für den HTTP-Dienst ist standardmäßig dem Computerkonto zugeordnet und funktioniert daher automatisch, wenn der Dienst als Local System läuft. Wird der Dienst unter einem dedizierten Benutzerkonto betrieben, muss der SPN entsprechend auf dieses Konto gemappt werden:

    setspn -S HTTP/<dnsname> <serviceuser>

    Nähere Informationen finden Sie in der Microsoft-Dokumentation zur Kerberos-Authentifizierung über Negotiate.

  2. Stellen Sie sicher, dass im Zertifikatsspeicher des lokalen Computers (certlm.msc) ein gültiges SSL-Zertifikat vorhanden ist und dass der Dienstbenutzer Zugriff auf den privaten Schlüssel hat.

  3. Ist dies nicht der Fall, können Sie entweder:

    • ein selbstsigniertes Zertifikat erstellen (nicht empfohlen) – Schaltfläche Create self signed certificate…, oder

    • einen Zertifikatsantrag (CSR) erstellen, den Sie bei Ihrer CA einreichen – Schaltfläche Generate certificate request (CSR)… – und das ausgestellte Zertifikat anschließend über Import issued certificate… importieren.