PowerStore: Oprette SSL-certifikat fra Microsofts nøglecenter for at aktivere sikker LDAP. LDAPS
摘要:
Aktivering af LDAPS-godkendelse (sikker LDAP) kræver import af SSL-certifikater under LDAP-konfigurationen med adresselisteserviceindstillinger. Vejledningen nedenfor er kun, hvis
kunden bruger en Microsoft-certifikatmyndighedsserver.
...
Når du er logget på, skal du på Windows Server trykke på Windows-tasten + R, som bør åbne programmet "Kør"
Hvis du af en eller anden grund ikke har en Windows-tast. nederst til venstre på skærmen kan du se Windows-ikonet, klikke på det
Derefter kan du begynde at skrive ordet "Kør", og det bør vise et søgepanel i højre side af skærmen, klikke på programmet "Kør"
Når Run-programmet åbnes, skal du skrive ordet "mmc" i tekstfeltet lige ved siden af ordet "Åbn" og derefter klikke på knappen "OK"
Dette bør åbne et nyt Microsoft Common Console-dokument
Øverst i venstre hjørne skal du klikke på Fil → Tilføj/fjern Snap-in. Dette bør åbne et "Tilføj eller fjern Snap-ins"-vindue
I venstre boks med titlen "Tilgængelige snap-ins" er den første snap-in, der skal vælges, "Certifikater". Når den er fremhævet, skal du klikke på knappen "Tilføj" midt i vinduet
Klik derefter på "Computerkonto" og klik på knappen "Næste"
Klik derefter på knappen "Afslut"
Tilføj derefter snap-in'en "Nøglecenter", tryk på knappen "Tilføj", og klik derefter på knappen "Afslut"
Til slut skal du vælge "Certifikatskabeloner"-snap-in og klikke på knappen "Tilføj"
Dine "Valgte snap-ins" bør se sådan ud, når du er færdig
Klik på "OK"
Nu kan du gemme denne konsol, så du ikke behøver at tilføje snap-ins hver gang, du skal blot klikke på Fil → Gem som og derefter gemme den med det navn, du ønsker, og hvor du vil
Kontroller derefter, at alle aktuelt udstedte certifikater er tilbagekaldt, på venstre panel konsol-rod →nøglecenter (lokal) → udstedte certifikater
Fremhæv alle certifikater, der udstedes til PowerStore, og højreklik på de fremhævede certifikater, og vælg Alle opgaver → tilbagekalde certifikat
Derefter vises vinduet "Certifikatgodkendelse". kan du give "Årsagskode", hvis du ønsker det, og derefter klikke på knappen "Ja"
Derefter skal du → certifikater for → personlige → under Konsolrods-→certifikater (lokal computer)
Højreklik på mellemrumstasten i midterpanelet, og vælg Alle opgaver → Anmod om nyt certifikat
Dette vil åbne vinduet "Certifikatregistrering", klik på knappen "Næste"
Klik på "Næste" igen
I afsnittet "Anmod om certifikater" skal du finde og klikke på afkrydsningsfeltet ud for "Domænecontrollergodkendelse"
Der skal være en rullemenu med "Detaljer", klik på den, hvorefter du får vist knappen "Egenskaber". Klik på den
Du kan indtaste et "brugervenligt navn", hvis du vil holde styr på de certifikater, du genererer
Klik på fanen "Subject", og under "Subject name" (Emnenavn) for "Type" skal du vælge "Common name" (Fælles navn) på rullelisten og derefter indtaste det fulde computernavn for LDAP-serveren for "Value" og derefter klikke på "Add" (Tilføj)
Du kan finde "Det fulde computernavn" ved at åbne Stifinder, højreklikke på "Denne pc" i venstre side og vælge "Egenskaber". du bør kunne se "Fuldt computernavn" i afsnittet "Computernavn, domæne og arbejdsgruppeindstillinger"
Derefter kan du under afsnittet "Alternativt navn" tilføje, hvad du vil, for denne opgave vil jeg tilføje DNS og en IP-adresse (v4)
Vælg først "DNS" som din "Type", og indtast "Fuldt computernavn", som vi gjorde ovenfor, for "Fælles navn", og klik derefter på "Tilføj"
Derefter skal du vælge "IP-adresse (v4)" og indtaste LDAP-server-IPv4-adressen for LDAP-serveren og derefter klikke på "Tilføj"
Sådan ser dine "certifikategenskaber" ud, når du har tilføjet alt
Klik på "Anvend", og klik derefter på "OK"
Til sidst kan du klikke på "Tilmeld"
Når det nye certifikat er genereret, kan du eksportere det til "Skrivebordet", så vi kan se indholdet af certifikatet
Højreklik på det nye certifikat Alle opgaver → Eksporter
Klik på "Næste"
Klik på "Næste" (forlad som standard)
For formatet skal du vælge "Base-64 encoded X.509 (. CER)", og klik derefter på "Næste"
Gennemse den placering, hvor du vil gemme dette certifikat, og med det navn, du ønsker, og klik derefter på "Næste"
Til sidst skal du klikke på "Afslut". Hvis det lykkes, bør du få vist et pop op-vindue med meddelelsen "Eksporten lykkedes"
Nu har du genereret et nyt certifikat til LDAP-serveren og klar til at importeres i PowerStore> Katalogtjenester, mens du vælger LDAPS-godkendelse.