- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Windows 2008 server 搭建域控、域认证、智能卡登录 部署说明
北京天威诚信电子商务服务有限公司
2011年6月
文档属性
属性 内容 企业名称 北京天威诚信电子商务服务有限公司 部门名称 技术支持中心 文档主题 基于Windows 2008 server域控、域认证、智能卡登录部署说明 文档版本 1.0 文档日期 2011年7月4日 文档状态 开启 作者 马聪磊 目 录
一、安装DNS服务和安装IIS服务 1
二、配置活动目录 3
三、安装证书服务 14
四、配置证书服务 22
五、申请注册代理证书 26
六、在iTrusCA2.4下配置、申请智能卡域用户证书到USBKey 35
七、配置活动目录信任iTrusCA2.4集成项说明 36
八、添加第三方CA到活动目录的NTAuth store 37
九、配置组策略,分发根证书到所有域成员 40
十、控制台本地计算机证书管理中导入信任根CA和中级CA 44
一、安装DNS服务和安装IIS服务
点击“开始”-“所有程序”-“管理工具”-“服务器管理器”,在“服务器管理器”里面选择“角色”,并在右边点击“添加角色”。
选择“DNS服务器”和Web服务器(IIS)点击“下一步”,所有选项默认选择直至到达“安装页面”;
安装完成,查看“DNS服务器”和“IIS服务”是否安装成功,点击“关闭”按钮
二、配置活动目录
返回“服务器管理”的“角色”页面
点击“添加角色”,选择“Active Directory域服务”。
点击“安装”!
安装完成,查看安装是否成功,点击“关闭”按钮!
返回“服务器管理”页面,选择“Active Directory域服务”点击“运行Active Diretory域服务安装向导(dcpromo.exe)”
不选择“使用高级模式安装”,点击“下一步”!
选择“在新林中新建域”,点击“下一步”!
在“目录林根级域的FQDN”处添加域名(可自定义填写),点击“下一步”
在“林功能级别”处选择“Windows Server 2003”,点击“下一步”!
在“域功能级别”处选择“Windows Server 2003”点击“下一步”
点击“下一步”!
在“Active Directory域服务安装向导”对话框点击“是”继续!
默认路径无需更改点击“下一步”
输入密码:Ab123456(可自定义,但要按照域的对密码的规格:大小写字母加数字!!)点击“下一步”!
选择本服务器上安装配置DNS服务器,并设为本机首选DNS服务器,点击“下一步”;
AD域服务安装完成,选择“完成后重新启动”选项,重启计算机;
三、安装证书服务
开机自动显示“初始配置任务”窗口,或是在“运行”里面输入“oobe”开启该窗口
点击“添加角色”!
点击“下一步”按钮!
选择“Active Directory 证书服务”点击“下一步”!
点击“下一步”!
选择“证书颁发机构”和“证书颁发机构Web注册”两项,点击“下一步”!
在弹出的“添加角色向导”对话框里面,点击“添加必需的角色服务”!
选择“企业”,点击“下一步”
选择“根CA”,点击“下一步”!
选择“新建私钥”,点击“下一步”!
此页面的选项默认选择。点击“下一步”!
在“此CA的公用名称”处填写,可自定义填写,“可分辨名称后缀”不建议修改,点击“下一步”
默认选择,可根据用户的实际需求自定义修改,点击“下一步”!
默认选择,可自定义路径修改,点击“下一步”!
点击“安装”!直至安装完成!
四、配置证书服务
开始-程序-管理工具-Certfication authority
展开域根CA(itrus),右击证书模板,在弹出的菜单上选择,新建-要颁发的证书模板
在启用证书模板对话框中选择智能卡用户、智能卡登陆、注册代理、注册代理(计算机)四项。如下图所示:
为域用户设置智能卡用户证书的注册权限。右击证书模板,选择管理,打开证书模板对话框。如下图所示:
在证书模板控制台右边的模板列表中,右击“智能卡用户”选择“属性”,弹出智能卡用户的属性对话框。
切换到安全面板,在“组或用户名称”中添加Domain Users,并为其添加读取、写入、注册的权限,如下图所示:
五、申请注册代理证书
Windows Server 2008 为了安全起见,要求颁发智能卡证书必须通过注册代理站来颁发,不允许随意颁发智能卡证书,注册代理站需要使用注册代理证书,所以必须先申请注册代理证书,我们下面来申请注册代理证书
申请注册代理证书的那台计算机就是为域用户代为注册智能卡用户证书的计算机。任意域成员计算机上均可以申请注册代理证书,并帮助用户申请智能卡用户证书。不过在默认情况下,注册代理证书只允许域管理员申请,如果出
您可能关注的文档
- 基于FPGA的成型滤波器设计详解.doc
- 基于FPGA的多路温度采集与处理系统的设计详解.doc
- 基于FPGA的高速数据采集系统设计与仿真详解.doc
- 基于FPGA的温控风扇详解.doc
- 基于FPGA的音乐播放控制电路设计详解.doc
- 基于FPGA的直流电机系统控制研制详解.doc
- 基于Google协作平台的信息化教学课程设计详解.doc
- 基于GSM模块的车载防盗系统详解.doc
- 基于IE理论的通汇汽车物流公司的优化分析详解.doc
- 基于IIC存储的密码锁详解.doc
- 基于ZnO的复合纳米材料的电化学传感器研究本科材料化学毕业论文详解.doc
- 基于Z-Score模型的宜宾纸业股份有限公司的财务预警分析详解.doc
- 基于μPD78F0485单片机实验板的实时时钟程序设计与实现详解.doc
- 基于安卓的车载虚拟仪表人机界面设计详解.doc
- 基于标准设计和典型造价的公司电网基建一级物资品类优化规格型号清单(第二册主网变电设备材料)详解.doc
- 基于层次分析法对港口物流竞争力的评价研究详解.doc
- 基于层次分析法配送中心绩效评价研究详解.doc
- 基于产业集群战略的城市竞争力提升研究详解.doc
- 基于窜气量的活塞环动力学分析与结构优化详解.doc
- 基于大PLC大型电力变压器冷却控制的研究详解.doc
最近下载
- GB+16423-2020金属非金属矿山安全规程.docx VIP
- 2024《拔高训练之50类题型精练》九年级物理全一册.pdf
- 罗道病课件文档.ppt VIP
- T∕CACM 1021.89-2018 中药材商品规格等级 鸡内金.docx VIP
- 人教版(2024)九年级全一册物理全册教案.docx
- T/BGEA001-2019 预拌流态固化土填筑工程技术标准.pdf VIP
- (2025秋新版)二年级语文上册全册教案.pdf
- 涉诈风险账户审查表.doc VIP
- CATIA自由曲面教程教程分析.doc
- 2025云南昆明巫家坝建设发展有限责任公司及下属公司第三季度招聘23人笔试历年参考题库附带答案详解.docx
文档评论(0)