Windows Server 2016安裝AD并開啟SSL2019-07-24 lework ? ?AD ?LDAP??AD 本文 2725 字,閱讀全文約需 8 分鐘原文地址?https://lework./2019/07/24/ad-install/ AD是Active Directory的簡(jiǎn)寫,中文稱活動(dòng)目錄。活動(dòng)目錄(Active Directory)主要提供以下功能:
更多AD DS概述請(qǐng)查看微軟技術(shù)文檔,本文詳細(xì)介紹AD DS的部署。 森林模型這里不描述系統(tǒng)安裝過(guò)程 AD域角色安裝在需要安裝AD域控制器的電腦上打開服務(wù)器管理器,點(diǎn)擊添加角色和功能 打開添加角色和功能向?qū)?/strong>,點(diǎn)擊下一步 安裝類型選擇基于角色或基于功能的安裝,點(diǎn)擊下一步 服務(wù)器選擇從服務(wù)器池中選擇服務(wù)器,再選中池中的本地服務(wù)器,點(diǎn)擊下一步 服務(wù)器角色選擇Active Directory域服務(wù),會(huì)彈出添加Active Directory域服務(wù)所需的功能?,點(diǎn)擊添加功能 點(diǎn)擊下一步, 這里不需要選擇 點(diǎn)擊下一步 確認(rèn)這里勾選如果需要,自動(dòng)重新啟動(dòng)目標(biāo)服務(wù)器,點(diǎn)擊安裝 Active Directory域服務(wù)角色安裝完成,點(diǎn)關(guān)閉 打開AD DS的部署向?qū)?,由于我們這里是部署新的AD控制器,所以部署配置選擇添加新林,把根域名設(shè)置成lework.com,點(diǎn)擊下一步 解釋:
設(shè)置域密碼,點(diǎn)擊下一步 域控制器選項(xiàng):
點(diǎn)擊下一步 點(diǎn)擊下一步 設(shè)置AD DS的數(shù)據(jù)庫(kù)、日志文件和SYSVOL的位置,點(diǎn)擊下一步 點(diǎn)擊下一步 先決條件檢查通過(guò),點(diǎn)擊安裝,如果不通過(guò)請(qǐng)根據(jù)提示查看原因 正在進(jìn)行自動(dòng)部署,部署完成后會(huì)自動(dòng)重啟服務(wù)器 AD域控制器部署完成,打開服務(wù)器管理器-工具-Active Directory用戶和計(jì)算機(jī) 就可以看到我們剛才部署好的域,這樣一個(gè)完整的域就部署完成了 啟用LDAPS創(chuàng)建證書頒發(fā)機(jī)構(gòu)添加Active Directory 證書服務(wù)?角色 選擇證書頒發(fā)機(jī)構(gòu) 點(diǎn)擊下一步進(jìn)行安裝 配置域證書點(diǎn)擊通知-配置目標(biāo)服務(wù)器上的Active Directory 證書服務(wù) 點(diǎn)擊下一步 勾選證書頒發(fā)機(jī)構(gòu),點(diǎn)擊下一步 選擇企業(yè)CA,點(diǎn)擊下一步 選擇根CA,點(diǎn)擊下一步 選擇創(chuàng)建新的私鑰,點(diǎn)擊下一步 指定CA的加密,默認(rèn)即可.點(diǎn)擊下一步 指定CA名稱,點(diǎn)擊下一步 指定有效期,這里設(shè)置為10年,點(diǎn)擊下一步 指定CA數(shù)據(jù)庫(kù)的位置,默認(rèn)即可.點(diǎn)擊下一步 確認(rèn)證書的配置,點(diǎn)擊配置.點(diǎn)擊下一步 配置完成后,點(diǎn)擊關(guān)閉頁(yè)面 配置完成后,重啟下服務(wù)器 在證書頒發(fā)機(jī)構(gòu)中可以看到給域控頒發(fā)的證書 連接AD運(yùn)行–>ldp.exe
在Active Directory服務(wù)器上執(zhí)行以下命令來(lái)導(dǎo)出證書,供客戶端連接使用
來(lái)源:https://www./content-3-595701.html
|
|