windows服务器配置记录

举报
黄生 发表于 2022/09/21 09:04:23 2022/09/21
【摘要】 仅做一下记录。安装和配置配置域控制器。先做AD规划:DNS名字空间、域结构。组织单位等。这里使用单一域结构。网络中没有可用的DNS服务器,安装AD同时安装和配置本地DNS服务器。先建一个ECS然后打开‘服务器管理器’安装过程需要等待一会。安装完成后进行部署配置:创建新域的NetBIOS名称,兼容早期版本windows进行安装,提示成功成为域控制器,然后重启。会发现AD DS(AD域服务)和D...

仅做一下记录。
安装和配置配置域控制器。
先做AD规划:DNS名字空间、域结构。组织单位等。
这里使用单一域结构。网络中没有可用的DNS服务器,安装AD同时安装和配置本地DNS服务器。
先建一个ECS
image.png

然后打开‘服务器管理器’

image.png

安装过程需要等待一会。安装完成后进行部署配置:

image.png

image.png

创建新域的NetBIOS名称,兼容早期版本windows

image.png

image.png

进行安装,提示成功成为域控制器,然后重启。会发现AD DS(AD域服务)和DNS这2个服务器角色已安装。

AD依赖于DNS,检查一下DNS里存在域控制器注册的记录。看一下网络配置情况(DNS设置为了自己)。
image.png

image.png

image.png

证书服务
证书颁发机构分为企业CA(也有叫企业根的)和独立CA
向企业内网的资源颁发证书,应选择企业CA,需要先部署有AD。
向外部(internet),选择独立CA,不需要AD。
一旦证书服务运行后,更改计算机名称和域成员身份将导致由此CA颁发的证书无效。

下面在AD基础上安装企业CA

image.png

安装后配置:
image.png

image.png

image.png

image.png

image.png

看一下证书颁发机构自己颁发给自己的证书:
image.png

提醒一下,AD和证书服务不要一起安装。先装AD,配置好后再装证书服务,否则配置检查不通过。

给域控制器颁发一个证书
用mmc(ms management control)添加管理单元-证书(计算机)
右键-所有任务-申请新证书 (图中是已经申请好了)
image.png

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。