跳转至主要内容
欢迎
戴尔站点
Dell Technologies
登录Premier
合作伙伴计划登录
支持
戴尔站点
Dell Technologies
登录Premier
合作伙伴计划登录
支持
退出
欢迎访问戴尔
我的帐户
快速、轻松地下订单
查看订单并跟踪您的发货状态
创建并访问您的产品列表
登录
创建帐户
登录Premier
合作伙伴计划登录
联系我们
CN/ZH
购物车
您的 Dell.com 购物车
产品
解决方案
服务
支持
返回
支持
支持主页
支持库
支持视频
支持服务和保修
驱动程序和下载
手册和文档
诊断和工具
自行维修和部件
服务请求和分派状态
订单支持
联系技术支持
社区
联系我们
CN/ZH
返回
Home
支持
知识库文章
打印
电子邮件
简体中文
Česky
Dansk
Deutsch
English
Español
Suomi
Français
Italiano
日本語
한국어
Nederlands
Norsk
Polski
Português
Русский
Svenska
Türkçe
繁體中文
简体中文
PowerStore:创建来自 Microsoft 证书颁发机构的 SSL 证书以启用安全 LDAP (LDAPS)
目录
详细文章
说明
受影响的产品
提供反馈
摘要:
启用 LDAPS(安全 LDAP)身份验证需要使用目录服务设置在 LDAP 配置期间导入 SSL 证书。仅当客户使用 Microsoft 证书颁发机构服务器时适用以下说明。
详细文章
说明
受影响的产品
提供反馈
请选择产品以检查文章相关性
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
查看其他资源
识别您的产品
说明
Active Directory (
Windows Server
)
通过 RDP 登录到 LDAP 服务器
登录后,在 Windows Server 上,按
Windows 键 + R
,此时会显示“运行”应用程序
如果出于某种原因您没有
Windows 键
,在屏幕左下角您可以看到 Windows 图标,请单击它
然后,您可以键入“运行”,此时屏幕右侧应该会显示搜索面板,然后单击“运行”应用程序
“运行”应用程序打开后,在“打开”旁边的文本字段中键入“
mmc
”,然后单击“确定”按钮
这应该会打开全新的 Microsoft 通用控制台文档
在左上角,单击
文件 → 添加/删除管理单元
;此时应该会打开“添加或删除管理单元”窗口
在标题为“可用的管理单元”的左侧框中,要选择的第一个管理单元是“
证书
”,突出显示后,单击窗口中间的“
添加
”按钮
接下来,单击“
计算机帐户
”,然后单击“下一步”按钮
然后单击“
完成
”按钮
接下来,添加“
证书颁发机构
”管理单元,单击“
添加
”按钮,然后单击“
完成
”按钮
最后,选择“
证书模板
”管理单元,然后单击“
添加
”按钮
完成后,您的“
所选管理单元
”应如下所示
单击“
确定
”
现在您可以保存此控制台,这样就不必每次都添加管理单元。只需单击
文件 → 另存为
,然后设置您需要的任何名称并保存到您需要的任何位置
接下来,确保在左侧面板的“
控制台根节点 → 证书颁发机构(本地)→ 颁发的证书
”中吊销所有当前颁发的证书
突出显示颁发给 PowerStore 的所有证书,然后右键单击突出显示的证书并选择
所有任务 → 吊销证书
然后将弹出“
证书吊销
”窗口;如有需要,您可以提供“
原因代码
”,然后单击“
是
”按钮
接下来,在
控制台根节点 → 证书(本地计算机)→ 个人 → 证书
下
右键单击中间面板的空白区域,然后选择
所有任务 → 申请新证书
这将打开“
证书注册
”窗口,单击“
下一步
”按钮
再次单击“
下一步
”
在“
申请证书
”部分,找到并单击“
域控制器身份验证
”旁边的复选框
应该会有一个“
详细信息
”下拉标志,单击它,然后您应该会看到一个“
属性
”按钮,单击它
如果您想要方便地找到生成的证书,则可以输入“
好记的名称
”
单击“
使用者
”选项卡,在“
使用者名称
”下,对于“
类型
”,从下拉列表中选择“
公用名
”,然后在“
值
”中输入 LDAP 服务器的完整计算机名称,然后单击“
添加
”
您可以通过打开文件资源管理器找到“
计算机完整名称
”,在左侧右键单击“
此电脑
”,然后选择“
属性
”。您应该能够在“
计算机名、域和工作组设置
”部分下看到“
计算机完整名称
”
接下来,在“
备用名称
”部分下,您可以添加任何需要的名称,对于本练习,我将添加 DNS 和 IP 地址 (v4)
首先,选择“
DNS
”作为您的“
类型
”,然后像上面对“
公用名
”所做的那样输入“
计算机完整名称
”,然后单击“
添加
”
然后,选择“
IP 地址 (v4)
”,输入 LDAP 服务器的 LDAP 服务器 IPv4 地址,然后单击“
添加
”
这是添加所有内容后“
证书属性
”的样子
单击“
应用
”,然后单击“
确定
”
最后,您可以单击“
注册
”
生成新证书后,您可以将其导出到“
桌面
”,以便我们可以查看证书的内容
右键单击新证书“
所有任务 → 导出
”
单击“
下一步
”
单击“
下一步
”(保留所有默认设置)
对于格式,选择“
Base-64 编码的 X.509 (.CER)
”,然后单击“
下一步
”
浏览您想要保存此证书的位置并设置您希望使用的任何名称,然后单击“
下一步
”
最后,单击“
完成
”。如果成功,您应该会看到一个弹出窗口,显示成功消息“
导出成功
”
现在,您已成功为 LDAP 服务器生成新证书,并准备好在选择 LDAPS 身份验证时导入 PowerStore > 目录服务。
受影响的产品
PowerStore, PowerStore 1000X, PowerStore 1000T, PowerStore 3000X, PowerStore 3000T, PowerStore 5000X, PowerStore 5000T, PowerStore 7000X, PowerStore 7000T
产品
PowerStore 9000X, PowerStore 9000T
文章属性
文章编号:
000184370
文章类型:
How To
上次修改时间:
12 1月 2023
版本:
4
从其他戴尔用户那里查找问题的答案
访问社区
支持服务
检查您的设备是否在支持服务涵盖的范围内。
检查支持状态
文章属性
文章编号:
000184370
文章类型:
How To
上次修改时间:
12 1月 2023
版本:
4
从其他戴尔用户那里查找问题的答案
访问社区
支持服务
检查您的设备是否在支持服务涵盖的范围内。
检查支持状态