摘要:
LDAPS (secure LDAP) -todennuksen ottaminen käyttöön edellyttää SSL-varmenteiden tuontia LDAP-määrityksen aikana Hakemistopalveluasetuksilla. Seuraava ohje on vain, jos asiakas käyttää
Microsoftin varmenteiden myöntäjän palvelinta.
...
Kun olet kirjautunut sisään, paina Windows Serverissä Windows-näppäintä ja R-näppäintä, minkä pitäisi avata Suorita-sovellus.
Jos sinulla ei jostain syystä ole Windows-näppäintä, Näytön vasemmassa alakulmassa näkyy Windows-kuvake. Napsauta sitä
Sen jälkeen voit alkaa kirjoittaa sanaa Suorita. Hakupaneelin pitäisi avautua näytön oikeaan reunaan. Valitse Suorita-sovellus.
Kun Suorita-sovellus avautuu, kirjoita tekstikenttään mmc sanan Open vieressä ja valitse OK.
Uuden Microsoft common console -asiakirjan pitäisi avautua.
Valitse vasemmasta yläkulmasta File → Add/Remove Snap-in. Laajennusten lisäys- tai poistoikkunan pitäisi avautua.
Valitse vasemmasta valikosta Available Snap-ins (Käytettävissä olevat laajennukset) ensimmäinen laajennus, joka valitsee Certificates (Varmenteet), kun se näkyy korostettuna, napsauta ikkunan keskellä olevaa Add (Lisää) -painiketta.
Valitse Sitten Tietokonetili ja valitse Seuraava.
Napsauta Finish-painiketta.
Lisää seuraavaksi Certification Authority -laajennus, valitse Add (Lisää) -painike ja valitse Finish (Valmis)
Valitse lopuksi Certificate Templates (Varmennemallit) -laajennus ja valitse Add (Lisää) -painike
Valittujen laajennusten pitäisi näyttää tältä, kun ne on tehty
Valitse OK.
Nyt voit tallentaa tämän konsolin, jotta laajennuksia ei tarvitse lisätä joka kerta. Valitse File → Save as ja tallenna se haluamallasi nimellä ja haluamallasi nimellä.
Varmista seuraavaksi, että kaikki tällä hetkellä julkaistut varmenteet on peruutettu vasemmassa konsolissa Root → Certification Authority (Local) → Issued Certificates
Korosta kaikki PowerStoreen myönnetyt varmenteet, napsauta korostettuja varmenteita hiiren kakkospainikkeella ja valitse Kaikki tehtävät → Peruuta varmenne
Näyttöön tulee Certificate Revocation -ikkuna. Voit antaa halutessasi Syykoodin ja valita Yes-painikkeen.
Valitse seuraavaksi Console Root → Certificates (Local Computer) → Personal → Certificates -kohdassa
Napsauta keskipaneelin välilyöntiä hiiren kakkospainikkeella ja valitse Kaikki tehtävät → Pyydä uutta varmennetta
Certificate Enrollment (Varmenteiden rekisteröinti) -ikkuna avautuu. Valitse Next (Seuraava) -painike
Valitse Next (Seuraava) uudelleen
Etsi Request Certificates (Pyydä varmenteita) -osasta toimialueen ohjauskoneen todennus -kohdan vieressä oleva valintaruutu ja valitse se.
Avattavassa Details-valikossa pitäisi olla Details(Tiedot) -valikko. Valitse Ominaisuudet-painike.
Voit kirjoittaa Friendly Name (Kutsumanimi) -nimen, jos haluat seurata luomiasi varmenteita
Napsauta Subject-välilehteä ja valitse Kirjoita-kohdanSubject name -kohdasta Avattavasta valikosta Common name, kirjoita Arvon-kohtaan LDAP-palvelimen koko tietokoneen nimi ja valitse Lisää.
Voit etsiä koko tietokoneen nimen avaamalla Resurssienhallinnan, napsauttamalla vasemmassa reunassa hiiren kakkospainikkeella Kohtaa Tämä tietokone ja valitsemalla Ominaisuudet. Tietokoneen koko nimi -kohdan pitäisi näkyä Tietokoneen nimi-, toimialue- ja työryhmäasetukset-osassa.
Vaihtoehtoisen nimen osioon voi lisätä haluamasikin. Tässä harjoituksessa lisään DNS:n ja IP-osoitteen (v4)
Valitse ensin Type-kohdassa DNS, kirjoita CommonName -kohtaan "Full Computer Name" (Tietokoneen koko nimi) ja valitse Add (Lisää)
Valitse sen jälkeen IP Address (v4) (IP-osoite (v4), kirjoita LDAP Server IPv4 -palvelimen IPv4-osoite ja valitse Add (Lisää)
Varmenteen ominaisuuksien pitäisi näyttää tältä, kun olet lisännyt kaiken
Valitse Apply ja OK.
Voit lopuksi valita Enroll (Rekisteröi)
Kun uusi varmenne on luotu, voit viedä sen työpöydälle, jotta voimme tarkastella varmenteen sisältöä.
Napsauta hiiren kakkospainikkeella uutta varmennetta Kaikki tehtävät → vie
Valitse Next (Seuraava)
Valitse Next (Seuraava) (jätä oletusasetukseksi)
Valitse muodossa Base-64 encoded X.509 (. CER) ja valitse Next (Seuraava)
Selaa sijaintia, jonka haluat tallentaa tämän varmenteen, ja valitse haluamasi nimi ja valitse Seuraava.
Valitse lopuksi Finish. Jos se onnistuu, näyttöön pitäisi tulla ponnahdusikkuna, jossa on ilmoitus The export was successful
Nyt olet luonut uuden varmenteen LDAP-palvelimelle ja valmis tuotavaksi PowerStoreen> Directory Servicesiin, kun valitset LDAPS-todennusta.