已登录 首页 | 产品报价 全国行情 产品排行榜 | 渠道商情 商铺大全 | 新闻 评测 专题 下载 | 培训 视频 高端访谈 | 产品论坛 MY168 圈子 装备
IT168.com
当前位置:IT168首页 > 服务器 > 在WIN2K8 DC上安装AD证书服务
[收藏此页] [打印] [推荐] [评论]

配置win2008为远程访问SSL-VPN服务器之二

责任编辑:杨晓勇作者:下里巴人   2008-09-20   

  (接上篇)在此部分中将进行如下操作:

  一、在WIN2K8 DC上安装AD证书服务,并设置为企业根。

  二、在SSTP VPN服务器上安装IIS7.0

  三、在SSTP VPN服务器上使用IIS7.0中的证书请求向导,为SSTP VPN服务器请求一个机器证书。

  四、在SSTP VPN服务器安装RRAS角色,并配置其为VPN和NAT服务器。

  五、配置NAT服务器以发布CRL(证书吊销列表)

  一、在WIN2K8 DC上安装AD证书服务,并设置为企业根。

  1、在WIN2K8 DC上,打开服务器管理器,在"角色"中点选"添加角色",并在弹出添加角色向导中点选"ACTIVE DIRECTORY 证书服务",下一步:(图1)

 

  2、在"选择角色服务"窗口中,选择"证书颁发机构"以及"证书颁发机构WEB注册"两项,同时,在选择"证书颁发机构WEB注册"后弹出的窗口中,点"添加必要的角色服务"。下一步:(图2)

 

  3、在"指定安装类型"窗口中,选择"企业"项。(当然也可以选择独立项,但显然,这不是这次实验的目的,如果今后有时间,我会以此次实验拓朴为原型,改变CA角色到SSTP VPN服务器上,并设置成独立CA。也许还简单些。)下一(几)步:(图3)

  4、中间一些过程略去,实在没有什么可要说明的。在"为CA配置加密"以及"配置CA名称"两个界面,均按默认设置,并下一步:(图4、图5)

  5、在"确认安装选择"界面,通过下拉右侧按钮可以清楚的看到之前的设定,如果你认为没有问题,就选择安装,如果你认为还需要更改,就选上一步。此处,选择"安装"。(图6)

  6、"AD CS",AD证书服务安装完成后的界面如下。至此,完成了AD CS的角色及角色服务安装。(图7)

 

上一页
1
2345下一页
收藏到: 添加到“百度搜藏”添加到“QQ书签”添加到“Google书签”添加到“Yahoo收藏”添加到“和讯网摘”
本文欢迎转载,转载请注明:转载自IT168 [ http://www.it168.com/ ]
本文链接:http://server.it168.com/a2008/0920/205/000000205729.shtml
友情推介