一步一步安装 Windows 2012 AD LDAPs 安装设定凭证 CA SSL TLS 必成功

一步一步安装 Windows 2012 AD LDAPs 安装设定凭证 CA SSL TLS 必成功
Windows Active Directory 启动 LDAPS 连线
这裏面有用到 ldp.exe 做连线测试
主要的学问刚好就是在 ldp.exe 这个连线测试程式
总共有 43 个图
AD 要先装好
其他照底下一步一步做一定成功
http://img2.58codes.com/2024/20001416fMZ5sx781d.png
新增角色及功能
http://img2.58codes.com/2024/20001416a9PZdBxCMn.png
简单点下一步的事,我们就不说明了
http://img2.58codes.com/2024/20001416b690sQOjFR.png
http://img2.58codes.com/2024/20001416gvBbqAtQtc.png
http://img2.58codes.com/2024/20001416bakQ2Y0XOJ.png
勾选 Active Directory 凭证服务
http://img2.58codes.com/2024/20001416WAD1S0wDR9.png
http://img2.58codes.com/2024/20001416e9BPPGb3uJ.png
勾选凭证授权单位
http://img2.58codes.com/2024/20001416r5KDDHft9h.png
http://img2.58codes.com/2024/20001416RetUqStRbA.png
我们的电脑名称直接叫做 ldap
完整的 FQDN Name 就是 ldap.ublink.org
http://img2.58codes.com/2024/20001416RHzcIcnFpj.png
装好之后回到仪表版把其他未完成设定完成
http://img2.58codes.com/2024/200014165NaH7kDV4h.png
http://img2.58codes.com/2024/20001416pvuWUYHUjI.png
勾选凭证授权单位
http://img2.58codes.com/2024/20001416wTVFOd5Ye9.png
http://img2.58codes.com/2024/20001416V5OD8CB1Gj.png
http://img2.58codes.com/2024/20001416o8Fj6yPN0f.png
http://img2.58codes.com/2024/20001416oZrnJDs9AV.png
http://img2.58codes.com/2024/20001416E3lIp1rnD6.png
http://img2.58codes.com/2024/20001416fJvhzk8sgs.png
几年自己决定
http://img2.58codes.com/2024/200014161HDbDYmUeY.png
http://img2.58codes.com/2024/20001416cLzJJAp4O3.png
http://img2.58codes.com/2024/20001416q2ieR5wpQY.png
http://img2.58codes.com/2024/20001416ZeLVnGKExW.png
这边先使用 ldp.exe test 连线
LDAP 成功
LDAPs 失败
http://img2.58codes.com/2024/20001416HaPz9rzLhe.png
http://img2.58codes.com/2024/20001416OWEgiJ5dzF.png
也 test 一下 FQDN 方式 connect LDAPs 失败
http://img2.58codes.com/2024/20001416HKJNoPCBfS.png
要来加凭证了
http://img2.58codes.com/2024/20001416wcRI6dH1T9.png
右键管理
http://img2.58codes.com/2024/20001416nquwvDweVi.png
凭证範本
检视物件识别码
http://img2.58codes.com/2024/20001416eUmkWCIxHq.png
小弟看过的文件都会要求要确认有
伺服器验证 1.3.6.1.5.5.7.3.1 物件识别码 的存在才可以
http://img2.58codes.com/2024/20001416Sgh5AY8urp.png
执ˊ行 mmc
http://img2.58codes.com/2024/20001416HQPzSjAtA0.png
档案新增/移除嵌入式管理单元
http://img2.58codes.com/2024/20001416CkBvXdTt0Y.png
凭证新增
http://img2.58codes.com/2024/20001416F577JOjVsk.png
http://img2.58codes.com/2024/20001416UuNHK1DIfA.png
http://img2.58codes.com/2024/200014169lCOeD0SGP.png
http://img2.58codes.com/2024/20001416mAWuhkTjYF.png
凭证展开个人
右键
所有工作
要求新凭证
http://img2.58codes.com/2024/200014167ebty96Z7z.png
http://img2.58codes.com/2024/20001416ehxwizEQO8.png
http://img2.58codes.com/2024/20001416P6Ion3hLtY.png
勾选网域控制站验证
http://img2.58codes.com/2024/20001416rWMucFwXOi.png
http://img2.58codes.com/2024/20001416q543OzQU5k.png
会发现有一笔新的凭证
点开详细资料
会有 1.3.6.1.5.5.7.3.1 物件
http://img2.58codes.com/2024/20001416duMkTrFiD9.png
测试一下 FQDN Connect LDPAs 成功
http://img2.58codes.com/2024/20001416wxg1ZDP8ls.png
这时后来玩玩有趣的事
改填 127.0.0.1 或是 localhost connect LDAPs port 636 是不会成功的
http://img2.58codes.com/2024/20001416sCtp60VCfC.png
但是 LDAP port 389 确是可以不管 FQDN
127.0.0.1 或ˋ是 localhost 都可以成功
以上就是完整的安装 Windows 2012 LDAPs 文件


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章