设为首页 收藏本站
查看: 677|回复: 0

[转]Windows Server 2012中DC与证书的配置

[复制链接]

尚未签到

发表于 2015-5-2 14:09:46 | 显示全部楼层 |阅读模式
  
  源地址:http://ucweb.blog.iyunv.com/4042188/983362
  =====================================================
  Windows Server 2012中DC与证书的配置

9月4号的时候,微软的MSDN出现了Windows Server 2012与Visual Studio 2010的下载,我就马上去下了一个,虽然以前也下载过Windows Server 2012 RTM版,但那毕竟是泄露的不是,嘿嘿,好了,言归正传,今天我们的话题是在Windows Server 2012上安装Active Directory域控制器和证书,并进行配置,在Windows Server 2012中,安装角色和功能上已经有了一定的变化,拿DC来说吧,你安装归安装,完了之后还要再配置,而在Windows Server 2008中,我们直接安装直接就会配置好,不过各有各的好
好了,我们开始吧
系统安装就不演示了,请参考我的另外一个博文http://ucweb.blog.iyunv.com/4042188/888023
下图就是我们登录后的Server Manager,我们就从这里开始
http://img1.iyunv.com/attachment/201209/6/4042188_1346899214EOdJ.jpg
我们选“添加角色和功能”出现下图,我们可以勾选上不让它每次出这个没用的画面,此时,我们“下一步”
http://img1.iyunv.com/attachment/201209/6/4042188_13468992154axj.jpg
这里我们不要选择“远程桌面服务安装”,因为我们现在做的是DC,至于远程桌面服务安装,我会在以后的博文为大家介绍
http://img1.iyunv.com/attachment/201209/6/4042188_13468992156Bw0.jpg
这里我们选择好要安装的服务器,请注意看,是服务器池中选择,也就是说可以在远程服务器安装,前提是我们已经把这些服务器归纳到一个服务器组中
http://img1.iyunv.com/attachment/201209/6/4042188_1346899216V5Gd.jpg
我们选择Active Directory域服务
http://img1.iyunv.com/attachment/201209/6/4042188_1346899216lbvP.jpg
跳出来先决条件,我们添加功能就是了
http://img1.iyunv.com/attachment/201209/6/4042188_13468992165c9n.jpg
此页上我们保持默认即可
http://img1.iyunv.com/attachment/201209/6/4042188_1346899217bUal.jpg
这是个简介,我们确认后“下一步”
http://img1.iyunv.com/attachment/201209/6/4042188_1346899220P4TY.jpg
确认我们之前的选择,然后我们“安装”
http://img1.iyunv.com/attachment/201209/6/4042188_1346899221A6mt.jpg
这是安装过程
http://img1.iyunv.com/attachment/201209/6/4042188_1346899221liQy.jpg
这是安装完成的图,看提示,我们直接“将此服务器提升为域控制器”
http://img1.iyunv.com/attachment/201209/6/4042188_1346899222xtgl.jpg
直接跳出来这个界面,我们是新建,所以我们要选择“添加新林”当我们下一步的时候,会检查这个名字是否冲突
http://img1.iyunv.com/attachment/201209/6/4042188_13468992221LcB.jpg
好的,没有冲突,我们这里可以先林和域的功能级别,选择是否安装DNS,以及目录还原密码等
http://img1.iyunv.com/attachment/201209/6/4042188_1346899223LwZP.jpg
因为我们是第一台,所以这个警告可以忽略
http://img1.iyunv.com/attachment/201209/6/4042188_1346899223N9M4.jpg
在这一步,同样检查是否冲突,无误之后我们下一步
http://img1.iyunv.com/attachment/201209/6/4042188_1346899223q3Da.jpg
选择数据库日志等存放位置
http://img1.iyunv.com/attachment/201209/6/4042188_1346899224DQdF.jpg
确认我们的选择,然后下一步开始先决条件检查
http://img1.iyunv.com/attachment/201209/6/4042188_13468992244aL5.jpg
好的,我们所有条件全成功通过,现在我们可以“安装”了
http://img1.iyunv.com/attachment/201209/6/4042188_1346899225EfuL.jpg
这个就是安装过程,不,应该说是配置过程
http://img1.iyunv.com/attachment/201209/6/4042188_13468992259zDF.jpg
看左上角,我们能看到“此服务器已成功配置为域控制器”并同时会重启我们的计算机,原因说的很明确
http://img1.iyunv.com/attachment/201209/6/4042188_1346899226ipb9.jpg
下图中,我们已经重启完毕,看,已经多出了ADDS DNS等
http://img1.iyunv.com/attachment/201209/6/4042188_1346899226BwpH.jpg
我们打开看看
http://img1.iyunv.com/attachment/201209/6/4042188_1346899226T7xc.jpg
http://img1.iyunv.com/attachment/201209/6/4042188_1346899227HDVa.jpg
好的,我们来安装一下证书服务器,基本步骤我已经说过,我只说不同的地方
这里,我们选Active Directory证书服务并添加条件
http://img1.iyunv.com/attachment/201209/6/4042188_1346899227tKzN.jpg
注意这里,根据你自己的需要来选,看到我全选是不是很奇怪,什么时候可以全选了???在08中不能全选的啊,其实啊,这只是安装,配置的时候,照样不行,所以我们选好后直接下一步
http://img1.iyunv.com/attachment/201209/6/4042188_1346899231czPK.jpg
好的,安装完成。同样的,我们点开提示开始配置
http://img1.iyunv.com/attachment/201209/6/4042188_1346899231yVvB.jpg
好的,第一步我们要写上我们进行任务的身份信息
http://img1.iyunv.com/attachment/201209/6/4042188_1346899232BqEC.jpg
看,当我们再次尝试全选的时候,还是一样的错误提示
http://img1.iyunv.com/attachment/201209/6/4042188_13468992323reM.jpg
这里我们要指定好CA的设置类型
http://img1.iyunv.com/attachment/201209/6/4042188_1346899232rXkf.jpg
我们在这里可以指定CA的类型
http://img1.iyunv.com/attachment/201209/6/4042188_1346899233c3dM.jpg
指定私钥的类型
http://img1.iyunv.com/attachment/201209/6/4042188_1346899233ZiY1.jpg
指定加密选项
http://img1.iyunv.com/attachment/201209/6/4042188_1346899234NH7c.jpg
指定CA名称
http://img1.iyunv.com/attachment/201209/6/4042188_1346899237YLDX.jpg
指定有效期
http://img1.iyunv.com/attachment/201209/6/4042188_1346899238tIYB.jpg
指定数据库的位置
http://img1.iyunv.com/attachment/201209/6/4042188_1346899238hUUq.jpg
选择身份验证的类型
http://img1.iyunv.com/attachment/201209/6/4042188_1346899239zFQ6.jpg
看,这里可以指定续订
http://img1.iyunv.com/attachment/201209/6/4042188_1346899239dt4X.jpg
这里我们稍后分配
http://img1.iyunv.com/attachment/201209/6/4042188_1346899239y84M.jpg
好的,最后我们确认之前的所有设置
http://img1.iyunv.com/attachment/201209/6/4042188_1346899240rAP2.jpg
OK,配置成功
http://img1.iyunv.com/attachment/201209/6/4042188_1346899240hm3t.jpg
同样的,我们打开看看
http://img1.iyunv.com/attachment/201209/6/4042188_1346899241ePc4.jpg
http://img1.iyunv.com/attachment/201209/6/4042188_1346899241N25T.jpg
OK,完美成功

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-62872-1-1.html 上篇帖子: Server 2012改造成Windows 8的外衣 下篇帖子: Windows server 2012 各版本 激活方法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表