跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

PowerStore: Güvenli LDAP'yi etkinleştirmek için Microsoft sertifika yetkilisinden SSL Sertifikası oluşturma; LDAPS

摘要: LDAPS (güvenli LDAP) Kimlik Doğrulamasının etkinleştirilmesi, Dizin Hizmetleri ayarlarıyla LDAP Yapılandırması sırasında SSL sertifikalarını içe aktarmayı gerektirir. Aşağıdaki talimat yalnızca müşteri, Microsoft sertifika yetkilisi sunucusu kullanıyorsa geçerlidir. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Active Directory (Windows Server)
  1. RDP aracılığıyla LDAP Sunucusunda oturum açın
  2. Oturum açtıktan sonra Windows Server'da "Çalıştır" uygulamasını açmak üzere Windows tuşu + R tuşuna basın
    1. Herhangi bir nedenden dolayı Windows anahtarınız yoksa ekranın sol alt kısmında Windows simgesinin üzerine tıklayın
    2. Ardından "Çalıştır" kelimesini yazmaya başlayabilirsiniz. Bu, ekranının sağ tarafında bir arama paneli açar. Burada "Çalıştır" uygulamasına tıklayın
  3. Çalıştır uygulaması açıldıktan sonra "Aç" kelimesinin sağ tarafındaki metin alanına "mmc" kelimesini girin ve ardından "Tamam" düğmesine tıklayın
  4. Bu, yeni bir Microsoft Ortak Konsol Belgesi açar
  5. Sol üstteki Dosya → Ek Bileşen Ekleme/Kaldırma öğesine tıklayın. Bu, "Ek Bileşen Ekleme veya Kaldırma" penceresini açar
  6. "Kullanılabilir Ek Bileşenler" başlıklı sol kutuda seçilecek ilk ek bileşen "Sertifikalar"dır. Bunu vurguladıktan sonra, pencerenin ortasındaki "Ekle" düğmesine tıklayın
    1. Ardından "Bilgisayar Hesabı" ve ileri düğmesine tıklayın
    2. Ardından Son düğmesine tıklayın
  7. Ardından "Sertifika Yetkilisi" ek bileşenini ekleyin, "Ekle" düğmesine basın ve ardından "Son" düğmesine tıklayın
  8. Son olarak, "Sertifika Şablonları" ek bileşenini seçin ve "Ekle" düğmesine tıklayın
  9. Tamamladığınız "Seçilen ek bileşenler"iniz bu şekilde görünmelidir
  10. "Tamam" öğesine tıklayın
    1. Artık bu konsolu kaydedebilirsiniz, böylece ek bileşenleri her seferinde eklemenize gerek olmaz. Dosya → Farklı kaydet öğesine tıklayıp istediğiniz adla ve istediğiniz yere kaydetmeniz yeterlidir
  11. Ardından, sol paneldeki Konsol Kökü → Sertifika Yetkilisi (Yerel) → Dağıtılan Sertifikalar'dan şu anda tüm Dağıtılan sertifikaların iptal edildiğinden emin olun
    1. PowerStore'a dağıtılan tüm sertifikaları vurgulayın ve vurgulanan sertifikalara sağ tıklayıp Tüm Görevler → Sertifikayı İptal Et'i seçin
    1. Ardından bir "Sertifika İptali" penceresi açılır. İsterseniz "Neden Kodu"nu verebilirsiniz ve ardından "Evet" düğmesine tıklayın
  1. Ardından, Konsol Kökü → Sertifikalar (Yerel Bilgisayar) → Kişisel → Sertifikalar altında
    1. Orta paneldeki beyaz alana sağ tıklayın ve Tüm Görevler → Yeni Sertifika İste'yi seçin
    2. Bu, "Sertifika Kaydı" penceresini açar, buradan "İleri" düğmesine tıklayın
    3. "İleri" öğesine tekrar tıklayın
    4. "Sertifika İste" bölümünde "Etki Alanı Denetleyicisi Kimlik Doğrulaması" öğesinin yanındaki onay kutusunu bulup tıklayın 
      1. "Ayrıntılar" açılır menüsüne tıklayın, "Özellikler" düğmesi görünür ve bu düğmeye tıklayabilirsiniz
      2. Oluşturmak istediğiniz sertifikaları izlemek istiyorsanız bir "Kolay Ad" girebilirsiniz
      3. "Konu" sekmesine tıklayın ve "Tür" için "Konu adı" öğesinin altındaki açılır menüden "Ortak ad" öğesini seçin ve ardından "Değer" için LDAP sunucusunun tam bilgisayar adını girin, ardından "Ekle" öğesine tıklayın
        1. "Tam Bilgisayar Adı" öğesini bir Dosya Gezgini açarak bulabilirsiniz. Sol taraftaki "Bu Bilgisayar" öğesine sağ tıklayıp "Özellikler" öğesini belirleyebilirsiniz; "Bilgisayar adı, etki alanı ve çalışma grubu ayarları" bölümünde "Tam Bilgisayar Adı" öğesini görebilirsiniz
      4. Ardından, "Alternatif ad" bölümünde istediğiniz her şeyi ekebilirsiniz. Bu örnek için DNS ve IP Adresi (v4) ekleyeceğim
        1. Öncelikle "Tür" olarak "DNS" öğesini seçin ve "Ortak Ad" için yukarıda olduğu gibi "Tam Bilgisayar Adı" öğesini girin, ardından "Ekle" öğesine tıklayın
        2. Ardından "IP Adresi (v4)" öğesini seçin ve LDAP Sunucusu için LDAP Sunucusu IPv4 adresini girin ve ardından "Ekle" öğesine tıklayın
        3. Tüm bilgileri ekledikten sonra "Sertifika Özellikleri"niz bu şekilde görünmelidir
        4. "Uygula" ve ardından "Tamam" öğesine tıklayın
        5. Son olarak "Kayıt" öğesine tıklayabilirsiniz
  2. Yeni sertifikanın oluşturulmasından sonra sertifikanın içeriğini görüntüleyebilmek için sertifikayı "Masaüstüne" dışa aktarabilirsiniz
    1. Yeni sertifikaya sağ tıklayın. Tüm Görevler → Dışa Aktar
      1. "İleri" öğesine tıklayın 
      2. "İleri" öğesine tıklayın (varsayılan olarak bırakın)
      3. Biçim için "Base-64 ile kodlanmış X.509 (.CER)" öğesine ve ardından "İleri" öğesine tıklayın
      4. Bu sertifikayı kaydetmek istediğiniz konumu bulun ve istediğiniz adı yazıp "İleri" öğesine tıklayın
      5. Son olarak "Son" öğesine tıklayın. "Dışa aktarma başarılı" mesajıyla bir açılır pencere görmeniz gerekir
  3. Şimdi LDAP sunucusu için başarıyla yeni bir sertifika oluşturdunuz ve LDAPS Kimlik Doğrulamasını seçerek PowerStore > Dizin Hizmetleri'ne içe aktarmaya hazırsınız.

受影响的产品

PowerStore, PowerStore 1000X, PowerStore 1000T, PowerStore 3000X, PowerStore 3000T, PowerStore 5000X, PowerStore 5000T, PowerStore 7000X, PowerStore 7000T

产品

PowerStore 9000X, PowerStore 9000T
文章属性
文章编号: 000184370
文章类型: How To
上次修改时间: 12 1月 2023
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。