电竞比分网-中国电竞赛事及体育赛事平台

分享

Windows Server 2016安裝AD并開啟SSL

 印度阿三17 2019-12-12

Windows Server 2016安裝AD并開啟SSL

2019-07-24 lework ? ?AD ??? 本文 2725 字,閱讀全文約需 8 分鐘

原文地址?https://lework./2019/07/24/ad-install/


AD是Active Directory的簡寫,中文稱活動目錄?;顒幽夸?Active Directory)主要提供以下功能:

  • 1、服務(wù)器及客戶端計算機管理
  • 2、用戶服務(wù)
  • 3、資源管理
  • 4、桌面配置
  • 5、應(yīng)用系統(tǒng)支撐等;

更多AD DS概述請查看微軟技術(shù)文檔,本文詳細介紹AD DS的部署。

森林模型

c50a3c6a-b0e4-43ec-ad62-f05d05f0bbd2.png

這里不描述系統(tǒng)安裝過程

AD域角色安裝

在需要安裝AD域控制器的電腦上打開服務(wù)器管理器,點擊添加角色和功能

1563962585628

打開添加角色和功能向?qū)?/strong>,點擊下一步

1563962606688

安裝類型選擇基于角色或基于功能的安裝,點擊下一步

1563962625329

服務(wù)器選擇從服務(wù)器池中選擇服務(wù)器,再選中池中的本地服務(wù)器,點擊下一步

1563962640569

服務(wù)器角色選擇Active Directory域服務(wù),會彈出添加Active Directory域服務(wù)所需的功能?,點擊添加功能

1563962664796

點擊下一步, 這里不需要選擇

1563962687136

點擊下一步

1563962706693

確認這里勾選如果需要,自動重新啟動目標(biāo)服務(wù)器,點擊安裝

1563962726163

Active Directory域服務(wù)角色安裝完成,點關(guān)閉

1563962784046

打開AD DS的部署向?qū)?,由于我們這里是部署新的AD控制器,所以部署配置選擇添加新林,把根域名設(shè)置成lework.com,點擊下一步

1563962844122

解釋:

  • 將域控制器添加到現(xiàn)有域:在現(xiàn)有的域控制器中添加新的域控制器
  • 將新域添加到現(xiàn)有林:在現(xiàn)有的林中新建域,與林中現(xiàn)有的域不同
  • 添加新林:在沒有林的情況下新建林

設(shè)置域密碼,點擊下一步

1563962964073

域控制器選項:

  • 林功能級別(包含Windows Server 2008到Windows Server 2016級別都有):Windows Server 2016
  • 域功能級別(只包含Windows Server 2016域功能):Windows Server 2016 指定域控制器功能:默認

點擊下一步

1563962976933

點擊下一步

1563963009466

設(shè)置AD DS的數(shù)據(jù)庫、日志文件和SYSVOL的位置,點擊下一步

1563963055372

點擊下一步

1563963068970

先決條件檢查通過,點擊安裝,如果不通過請根據(jù)提示查看原因

1563963127740

正在進行自動部署,部署完成后會自動重啟服務(wù)器

AD域控制器部署完成,打開服務(wù)器管理器-工具-Active Directory用戶和計算機

1563963502244

就可以看到我們剛才部署好的域,這樣一個完整的域就部署完成了

啟用LDAPS

創(chuàng)建證書頒發(fā)機構(gòu)

添加Active Directory 證書服務(wù)?角色

1563963533190

選擇證書頒發(fā)機構(gòu)

1563963547423

點擊下一步進行安裝

1563963589516

配置域證書

點擊通知-配置目標(biāo)服務(wù)器上的Active Directory 證書服務(wù)

1563963618106

點擊下一步

1563963701273

勾選證書頒發(fā)機構(gòu),點擊下一步

1563963712630

選擇企業(yè)CA,點擊下一步

1563963785147

選擇根CA,點擊下一步

1563963754110

選擇創(chuàng)建新的私鑰,點擊下一步

1563964040955

指定CA的加密,默認即可.點擊下一步

1563964055082

指定CA名稱,點擊下一步

1563964106388

指定有效期,這里設(shè)置為10年,點擊下一步

1563964236799

指定CA數(shù)據(jù)庫的位置,默認即可.點擊下一步

1563964255519

確認證書的配置,點擊配置.點擊下一步

1563964268482

配置完成后,點擊關(guān)閉頁面

1563964289350

配置完成后,重啟下服務(wù)器

在證書頒發(fā)機構(gòu)中可以看到給域控頒發(fā)的證書

1563964545925

連接AD

運行–>ldp.exe

LDAP:\\\WIN-V5SBNPSNFOM.lework.com:389

1563964600770

LDAPS:\\WIN-V5SBNPSNFOM.lework.com:636

1563964651346

在Active Directory服務(wù)器上執(zhí)行以下命令來導(dǎo)出證書,供客戶端連接使用

C:\Users\Administrator>certutil -ca.cert client.crt
CA 證書[0]: 3 -- 有效
CA 證書[0]:
-----BEGIN CERTIFICATE-----
MIIDfTCCAmWgAwIBAgIQKb58EV2zDLBAbvMySV/voDANBgkqhkiG9w0BAQsFADBR
MRMwEQYKCZImiZPyLGQBGRYDY29tMRYwFAYKCZImiZPyLGQBGRYGbGV3b3JrMSIw
IAYDVQQDExlsZXdvcmstV0lOLVY1U0JOUFNORk9NLUNBMB4XDTE5MDcyNDEwMjEw
NloXDTI5MDcyNDEwMzEwNlowUTETMBEGCgmSJomT8ixkARkWA2NvbTEWMBQGCgmS
JomT8ixkARkWBmxld29yazEiMCAGA1UEAxMZbGV3b3JrLVdJTi1WNVNCTlBTTkZP
TS1DQTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBANbilH1FFCE8UH/Y
ye8E0jMeDqjIEtAowvmu2yKbU adKUJHo gMYaL/3dXjFFI5Tr  WC/QROIbVAub
RzCZudGFQ2OKbr/yJ3mt6adB/VmdmGljX 2c1hmRHZcnuMyjnx7J/xqwkBlWxMpp
uP58VoaSJxQtUr/aO9dR53NsAa3pDcKYKfgWtNpCCa43YtY2x2pznpe4OOmQ1ufs
JENjJwA1e73Uq TxKRKRRsE92SVxefbgSsOzO8Pg4Hyk1B2pIx267eYQFMngHlq2
ojd003HsMBtGU68F3IZRpyX njpb28PANOL1MgVIRCT5HpddtV6R0Uvj84mBp0q0
6CwPWA8CAwEAAaNRME8wCwYDVR0PBAQDAgGGMA8GA1UdEwEB/wQFMAMBAf8wHQYD
VR0OBBYEFNMUY0FWH8vE5hsr5ZD9hrGF46rQMBAGCSsGAQQBgjcVAQQDAgEAMA0G
CSqGSIb3DQEBCwUAA4IBAQCj3EgCh4O7AutmMZE0/3UjOpz2o GVIpym9V9JJGQw
z3rmmKtFO7G//YjjEN bBmiDTUrmXTzar7RK8Vu2mLs XqZipEE/GmcmdraZjQQD
2u3QZjKWFnLom1IIArbeIw9Mq6ZEr2cxsKI biIg5YTpGjggyRrAHdFIdOInFYol
Zj50okNMZ D7NJ83GupFCfFT7p4Glh2zL89a9u5qae9WE95y1G8fU30linQbCed2
ddCWWwU1 Jn5eEm0cAX5ogrY UwqiYYBegWYLcxpndl/xLTGBYx7o7Sk2VMpHFO4
mPfPzpZ22rgS Cvd7 S3nAvb22ygg1L jMF63z8SFIP/
-----END CERTIFICATE-----

CertUtil: -ca.cert 命令成功完成。

原文地址?https://lework./2019/07/24/ad-install/

來源:https://www./content-3-595701.html

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多