[2017年整理]AD服务器及架构安装手册

上传人:豆浆 文档编号:909748 上传时间:2017-05-21 格式:DOC 页数:30 大小:1.11MB
返回 下载 相关 举报
[2017年整理]AD服务器及架构安装手册_第1页
第1页 / 共30页
[2017年整理]AD服务器及架构安装手册_第2页
第2页 / 共30页
[2017年整理]AD服务器及架构安装手册_第3页
第3页 / 共30页
[2017年整理]AD服务器及架构安装手册_第4页
第4页 / 共30页
[2017年整理]AD服务器及架构安装手册_第5页
第5页 / 共30页
点击查看更多>>
资源描述

《[2017年整理]AD服务器及架构安装手册》由会员分享,可在线阅读,更多相关《[2017年整理]AD服务器及架构安装手册(30页珍藏版)》请在金锄头文库上搜索。

1、第一部分:安装 Active Directory 服务器1首先准备好安装文件“I386”文件夹。2执行“ 开始” , “运行”,敲入命令“dcpromo” 安装命令。3出现安装向导,点“ 下一步 ”。4继续。5在没有现有域的状态下,选择“新域的域控制器” ,然后“下一步”。6如果要建立一个新域的话,则选择“新林中的域” 。7为新域输入一个 DNS 全名(根据实际情况输入) ,然后“ 下一步”。8直接“ 下一步” 接受这个默认的设置。9 “下一步 ”接受 AD 数据库和日志的默认设置路径。10 “下一步 ”接受公用文件的默认设置路径。 * 如果出现这一步就选择第三项:“我将在以后.” 。11新域

2、是在 WIN2003 上建立的,故选择第二项。12. 这是设置还原模式密码,如果不必要可以不设。13确认刚才的设置,点“下一步” 开始安装。14开始安装。15完成安装。16重新启动系统。重启后开始第二部分:安装 AD 架构。第二部分:安装 Active Directory 架构16重启后,进入“ C:WINDOWSsystem32”运行“ adminpak.msi”,预先安装2003 Service Pack 2 。17下一步继续。18. 完成安装。19打开“ 开始” , “运行”。敲入“mmc”命令,打开“ 控制台”。20在打开的控制台,点击“文件” , “添加/删除管理单元”,打开“添加/

3、删除管理单元”窗口。21在新开窗口点“ 添加”,打开“添加独立管理单元”窗口。22在新窗口选中“Active Directory 架构”,在点“添加” ,把选项添加到“添加/ 删除管理单元” 窗口的列表中,然后关闭 “添加独立管理单元”窗口。23点“确定 ”退出“添加/删除管理单元”窗口。24在“控制台 ”窗口点 “文件”, “另存为” ,保存设置结果,将来可以在桌面直接打开这个管理单元。25将访问文件存在桌面上,至此 AD 服务器及架构安装完毕。进入第三部分:搭建 CA 服务器第三部分:搭建 CA (证书颁发机构)服务器在 Windows server 2003 Enterprise Edi

4、tion 安装 CA 证书服务,具体步骤如下:1、首先将 Windows server 2003 升级为 DC(域控制) ,即安装 AD 服务器,此步骤已在第一、二部分完成。2、安装 IIS 服务a、打开系统的 “控制面板 ”点击“添加或删除程序”b、点击“添加 /删除 Windows 组件”c、钩选“应用程序服务器 ”后点击下面“详细信息”d、钩选“Internet 信息服务” 及“启用网络 COM+访问”并点击确定点“确定”关闭“应用程序服务器”窗口,在“windows 组件向导”窗口点“下一步”开始配置 IIS3、安装 CA 服务a、同样进入 “添加/删除 Windows 组件”下选择“

5、证书服务”点击“ 下一步”* 如果出现这个对话框点“是”继续。b、 选择“企业根 CA”,点“下一步”c、 “CA 公用名称”是将来证书名称中统一的前缀,根据情况的不同填写,“有效期限”是将来此 CA 颁发的证书的有效期。填写完后 “下一步” 。d、 点“下一步” ,接受默认的设置。E、出现这个对话框是点“是”继续。F、当配置到这一步时,选“是”继续。G、 “证书服务”安装完成4、在 DC 上运行 MMC(在“开始” , “运行”中输入 mmc 回车) ,添加证书模板的管理单元。5、选择“证书颁发机构 ”,弹出 “证书颁发机构” 窗口。选择“本地计算机” ,点“完成” ,把“证书颁发机构(本地

6、) ”加入到“添加/删除管理单元”窗口中。6、再从“添加/删除管理单元”窗口点“添加” ,打开 “添加独立管理单元”窗口,选择“证书模板 ”,并点击 “添加”,把“证书模板 ”添加到“添加/删除管理单元”窗口中。点“确定”关闭“添加/删除管理单元”窗口。7、点击“证书模板 ”找到“计算机”模板,右击选择“复制模板”8、在“常规”中设置名称,这里为 “123”,点击“使用者名称”并钩选“ 在请求中提供”9、点击“证书颁发机构 ”选择 “证书模板”点击“新建”点击“ 要颁发的证书模板”10、选中“123”并点击“确定”11、选择“证书颁发机构 ”点击“停止服务”按钮后,再点击 “启动”按钮12、在“命令提示符 ”下运行 “iisreset”再启动“证书颁发机构”的服务后就可以在客户端申请证书。13、客户端申请证书打开客户端 IE 浏览器输入刚才配置的 CA 服务器的 IP 地址,如:http:/11.147.16.199/certsrv(根据实况输入)14、选择“申请一个证书 ”15、点击“高级证书申请 ”16、点击“创建并向此 CA 提交一个申请”17、选择刚才颁发的“123” 证书并填写详细的信息点击 “提交”18、点击“安装此证书 ”

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号