日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

Windows Server 2016安裝AD并開啟SSL

 印度阿三17 2019-12-12

Windows Server 2016安裝AD并開啟SSL

2019-07-24 lework ? ?AD ??? 本文 2725 字,閱讀全文約需 8 分鐘

原文地址?https://lework./2019/07/24/ad-install/


AD是Active Directory的簡(jiǎn)寫,中文稱活動(dòng)目錄。活動(dòng)目錄(Active Directory)主要提供以下功能:

  • 1、服務(wù)器及客戶端計(jì)算機(jī)管理
  • 2、用戶服務(wù)
  • 3、資源管理
  • 4、桌面配置
  • 5、應(yīng)用系統(tǒng)支撐等;

更多AD DS概述請(qǐng)查看微軟技術(shù)文檔,本文詳細(xì)介紹AD DS的部署。

森林模型

c50a3c6a-b0e4-43ec-ad62-f05d05f0bbd2.png

這里不描述系統(tǒng)安裝過(guò)程

AD域角色安裝

在需要安裝AD域控制器的電腦上打開服務(wù)器管理器,點(diǎn)擊添加角色和功能

1563962585628

打開添加角色和功能向?qū)?/strong>,點(diǎn)擊下一步

1563962606688

安裝類型選擇基于角色或基于功能的安裝,點(diǎn)擊下一步

1563962625329

服務(wù)器選擇從服務(wù)器池中選擇服務(wù)器,再選中池中的本地服務(wù)器,點(diǎn)擊下一步

1563962640569

服務(wù)器角色選擇Active Directory域服務(wù),會(huì)彈出添加Active Directory域服務(wù)所需的功能?,點(diǎn)擊添加功能

1563962664796

點(diǎn)擊下一步, 這里不需要選擇

1563962687136

點(diǎn)擊下一步

1563962706693

確認(rèn)這里勾選如果需要,自動(dòng)重新啟動(dòng)目標(biāo)服務(wù)器,點(diǎn)擊安裝

1563962726163

Active Directory域服務(wù)角色安裝完成,點(diǎn)關(guān)閉

1563962784046

打開AD DS的部署向?qū)?,由于我們這里是部署新的AD控制器,所以部署配置選擇添加新林,把根域名設(shè)置成lework.com,點(diǎn)擊下一步

1563962844122

解釋:

  • 將域控制器添加到現(xiàn)有域:在現(xiàn)有的域控制器中添加新的域控制器
  • 將新域添加到現(xiàn)有林:在現(xiàn)有的林中新建域,與林中現(xiàn)有的域不同
  • 添加新林:在沒有林的情況下新建林

設(shè)置域密碼,點(diǎn)擊下一步

1563962964073

域控制器選項(xiàng):

  • 林功能級(jí)別(包含Windows Server 2008到Windows Server 2016級(jí)別都有):Windows Server 2016
  • 域功能級(jí)別(只包含Windows Server 2016域功能):Windows Server 2016 指定域控制器功能:默認(rèn)

點(diǎn)擊下一步

1563962976933

點(diǎn)擊下一步

1563963009466

設(shè)置AD DS的數(shù)據(jù)庫(kù)、日志文件和SYSVOL的位置,點(diǎn)擊下一步

1563963055372

點(diǎn)擊下一步

1563963068970

先決條件檢查通過(guò),點(diǎn)擊安裝,如果不通過(guò)請(qǐng)根據(jù)提示查看原因

1563963127740

正在進(jìn)行自動(dòng)部署,部署完成后會(huì)自動(dòng)重啟服務(wù)器

AD域控制器部署完成,打開服務(wù)器管理器-工具-Active Directory用戶和計(jì)算機(jī)

1563963502244

就可以看到我們剛才部署好的域,這樣一個(gè)完整的域就部署完成了

啟用LDAPS

創(chuàng)建證書頒發(fā)機(jī)構(gòu)

添加Active Directory 證書服務(wù)?角色

1563963533190

選擇證書頒發(fā)機(jī)構(gòu)

1563963547423

點(diǎn)擊下一步進(jìn)行安裝

1563963589516

配置域證書

點(diǎn)擊通知-配置目標(biāo)服務(wù)器上的Active Directory 證書服務(wù)

1563963618106

點(diǎn)擊下一步

1563963701273

勾選證書頒發(fā)機(jī)構(gòu),點(diǎn)擊下一步

1563963712630

選擇企業(yè)CA,點(diǎn)擊下一步

1563963785147

選擇根CA,點(diǎn)擊下一步

1563963754110

選擇創(chuàng)建新的私鑰,點(diǎn)擊下一步

1563964040955

指定CA的加密,默認(rèn)即可.點(diǎn)擊下一步

1563964055082

指定CA名稱,點(diǎn)擊下一步

1563964106388

指定有效期,這里設(shè)置為10年,點(diǎn)擊下一步

1563964236799

指定CA數(shù)據(jù)庫(kù)的位置,默認(rèn)即可.點(diǎn)擊下一步

1563964255519

確認(rèn)證書的配置,點(diǎn)擊配置.點(diǎn)擊下一步

1563964268482

配置完成后,點(diǎn)擊關(guān)閉頁(yè)面

1563964289350

配置完成后,重啟下服務(wù)器

在證書頒發(fā)機(jī)構(gòu)中可以看到給域控頒發(fā)的證書

1563964545925

連接AD

運(yùn)行–>ldp.exe

LDAP:\\\WIN-V5SBNPSNFOM.lework.com:389

1563964600770

LDAPS:\\WIN-V5SBNPSNFOM.lework.com:636

1563964651346

在Active Directory服務(wù)器上執(zhí)行以下命令來(lái)導(dǎo)出證書,供客戶端連接使用

C:\Users\Administrator>certutil -ca.cert client.crt
CA 證書[0]: 3 -- 有效
CA 證書[0]:
-----BEGIN CERTIFICATE-----
MIIDfTCCAmWgAwIBAgIQKb58EV2zDLBAbvMySV/voDANBgkqhkiG9w0BAQsFADBR
MRMwEQYKCZImiZPyLGQBGRYDY29tMRYwFAYKCZImiZPyLGQBGRYGbGV3b3JrMSIw
IAYDVQQDExlsZXdvcmstV0lOLVY1U0JOUFNORk9NLUNBMB4XDTE5MDcyNDEwMjEw
NloXDTI5MDcyNDEwMzEwNlowUTETMBEGCgmSJomT8ixkARkWA2NvbTEWMBQGCgmS
JomT8ixkARkWBmxld29yazEiMCAGA1UEAxMZbGV3b3JrLVdJTi1WNVNCTlBTTkZP
TS1DQTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBANbilH1FFCE8UH/Y
ye8E0jMeDqjIEtAowvmu2yKbU adKUJHo gMYaL/3dXjFFI5Tr  WC/QROIbVAub
RzCZudGFQ2OKbr/yJ3mt6adB/VmdmGljX 2c1hmRHZcnuMyjnx7J/xqwkBlWxMpp
uP58VoaSJxQtUr/aO9dR53NsAa3pDcKYKfgWtNpCCa43YtY2x2pznpe4OOmQ1ufs
JENjJwA1e73Uq TxKRKRRsE92SVxefbgSsOzO8Pg4Hyk1B2pIx267eYQFMngHlq2
ojd003HsMBtGU68F3IZRpyX njpb28PANOL1MgVIRCT5HpddtV6R0Uvj84mBp0q0
6CwPWA8CAwEAAaNRME8wCwYDVR0PBAQDAgGGMA8GA1UdEwEB/wQFMAMBAf8wHQYD
VR0OBBYEFNMUY0FWH8vE5hsr5ZD9hrGF46rQMBAGCSsGAQQBgjcVAQQDAgEAMA0G
CSqGSIb3DQEBCwUAA4IBAQCj3EgCh4O7AutmMZE0/3UjOpz2o GVIpym9V9JJGQw
z3rmmKtFO7G//YjjEN bBmiDTUrmXTzar7RK8Vu2mLs XqZipEE/GmcmdraZjQQD
2u3QZjKWFnLom1IIArbeIw9Mq6ZEr2cxsKI biIg5YTpGjggyRrAHdFIdOInFYol
Zj50okNMZ D7NJ83GupFCfFT7p4Glh2zL89a9u5qae9WE95y1G8fU30linQbCed2
ddCWWwU1 Jn5eEm0cAX5ogrY UwqiYYBegWYLcxpndl/xLTGBYx7o7Sk2VMpHFO4
mPfPzpZ22rgS Cvd7 S3nAvb22ygg1L jMF63z8SFIP/
-----END CERTIFICATE-----

CertUtil: -ca.cert 命令成功完成。

原文地址?https://lework./2019/07/24/ad-install/

來(lái)源:https://www./content-3-595701.html

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多