成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Win2008 R2之DA實戰:服務器環境準備篇

云計算 虛擬化
在上篇文章中(點擊),我們完成了DC環境準備的準備工作,本文將繼續介紹DA、網絡位置服務器及客戶端的環境準備。

在上篇文章中(點擊),我們完成了DC環境準備的準備工作,本文將繼續介紹DA、網絡位置服務器及客戶端的環境準備。

一、DA及其他服務器環境準備

DA1配置

1. 安裝IIS角色,作為一個簡單的WEB服務器,設置默認即可。

2. 為DA服務器申請一個web服務器證書。

在MMC中打開【證書】,證書管理選擇【計算機帳戶】-【本地計算機】-【證書】-【個人】-【申請新證書】,證書注冊策略選擇默認即可(圖1)

 

在【請求證書】處,勾選【Web Server 2008】并點擊鏈接進行配置(圖2)
 

 

在【使用者名稱】-【類型】中選擇【公用名】,值輸入【da1.contoso.com】,點擊添加。(圖3)
 

  

在常規選項卡中可以輸入一個友好名稱:IP-HTTPS Certificarte,確定即可,然后點擊【注冊】(圖4)

 

證書注冊成功后,可看到剛注冊的證書類型屬于【服務器身份驗證】(圖5)
 

 

3. 創建CRL列表分發點

在IIS的默認網站中,創建一個名為【CRLD】的虛擬目錄,物理路徑指向本地硬盤的【CRLDist】目錄(沒有可自行創建)。(圖6)

 

創建好虛擬目錄,在右側【管理】中找到【配置編輯器】,雙擊進入。在【節】中依次選擇【system.webServer\security\authentication\requestFiltering】,更改【allowDoubleEscaping】的值為【Ture】(圖7)

 

4. 配置CRL分發點文件夾權限

打開本地硬盤中【CRLDist】文件夾屬性,選擇【共享】,點擊【高級共享】,共享名改為【CRLDist$】,權限設置將DC1設置為完全控制。(圖8)
 

 

5. 發布CRL分發點

回到DC1的證書頒發機構中,選中【吊銷的證書】,右擊【所有任務】,選擇【發布】,選擇【新的CRL】確定即可。如果之前設置不正確,此處會彈出相關錯誤提示。(圖9)

 

#p#

APP1配置

1. 安裝IIS角色,默認設置即可。

2. 申請一個web服務器證書,設置可參考DA1申請證書過程,有一點需要注意,證書申請時,使用者名稱選擇【公用名】,輸入【nls.contoso.com】,備用名稱選擇【DNS】,輸入【nls.contoso.com】.(圖10)

 

3. 啟用IIS中的HTTPS安全綁定。

打開IIS管理器,選擇【default web site】,在右側【編輯網站】處,點選【綁定】

注釋:nls為APP1主機別名,在DNS中添加即可。這里指Network Loaction Server,屬于DA客戶端訪問的Intranet資源。(圖11)

 

網站綁定類型為:【HTTPS】,證書選擇剛申請到的【nls.contoso.com】(圖12)
 

 

小貼士:IP-HTTPS 是 Windows 7 和 Windows Server 2008 R2 的一項新協議,該協議允許位于 Web 代理服務器或防火墻后面的主機通過在基于 IPv4 的安全超文本傳輸協議 (HTTPS) 會話內隧道傳送 IPv6 數據包來建立連接。通常,只有在客戶端無法使用其他 IPv6 連接方法連接到 DirectAccess 服務器時才使用 IP-HTTPS。

4. 設置一個共享文件夾,放置一個測試文本,用來測試Direct Access Client訪問情況。

#p#

INIT1配置

1. 安裝IIS和DNS角色,設置默認即可。

2. 在DNS中添加一個主要區域:【isp.example.com】,將INET1主機添加進區域中。(圖13)

 

3. 在DNS中再添加一個主要區域:【contoso.com】,設置為【允許安全和非安全的動態更新】,將DA1主機添加進區域當中。(圖14)

 

4. 安裝DHCP角色,配置作用域【Internet】,范圍:131.107.0.100/24-131.107.0.150/24 DNS為131.107.0.1 ,禁用Wins和DHCPv6服務。

#p#

Client1配置

1. 將Client 1加入域。

2. 將Client1 加入DA_Clients 安全組中。(圖15)
 

 3. 確認Client 1 已經正常自動注冊計算機證書(圖16)
 

 

4. 使用Client 1訪問內網資源,測試連通性。

到現在為止,已經完成了對DA部署前的環境準備,下一篇中,我將描述關于DA服務器的相關設置。

【編輯推薦】

  1. Win2008 R2之DA實戰:服務器部署篇
  2. Win2008 R2之DA實戰:域環境準備
  3. Win2008 R2之DA實戰:DC FOR NAP準備篇

     

 

 

 

 

 

 

責任編輯:王勇 來源: it168
相關推薦

2010-05-20 10:12:22

Win2008 R2服務器

2010-05-19 09:20:41

Win2008 R2虛擬化

2010-05-20 10:42:34

Win2008 R2DC FOR NAP

2009-06-29 17:29:19

Win2008

2010-04-29 10:36:20

2010-10-14 09:42:02

Win2008 R2Hyper-V

2009-10-30 09:37:27

Windows Ser

2010-03-29 15:42:33

遷移工具

2010-11-10 10:47:18

Win2008 R2 VDI

2010-11-01 06:56:06

Windows Ser

2010-03-30 16:54:53

升級Win2008 R

2012-07-10 09:50:55

SQL Server

2010-04-09 17:41:15

VPN構建

2010-08-05 11:39:19

Windows Ser遷移

2012-05-16 11:21:24

2011-05-10 10:11:02

2009-08-31 08:37:43

Windows Ser系統安裝圖解

2010-05-17 10:43:03

Windows Ser實戰

2010-10-26 09:57:44

Windows Pow

2010-04-14 10:05:09

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美理论片在线 | 日韩在线免费视频 | 成年无码av片在线 | 国产成人a亚洲精品 | 伊人精品国产 | 欧美 日韩 国产 成人 在线 91 | 欧美黄色网 | 精品视频一区二区 | 成人网址在线观看 | 欧美成人精品一区二区男人看 | 亚洲 欧美 在线 一区 | 国产高清免费 | 亚洲精品久久久久中文字幕欢迎你 | 激情久久av一区av二区av三区 | 国产98色在线 | 日韩 | 国产中文| 免费国产视频 | 久久综合亚洲 | 777zyz色资源站在线观看 | 无码一区二区三区视频 | 欧美 日韩 国产 成人 | 黄在线免费观看 | 免费久久网站 | 国产日韩久久久久69影院 | 久久精品国产99国产精品 | 久在草| 精品福利av导航 | www.玖玖玖 | 日韩福利 | 在线看无码的免费网站 | www.一区二区三区 | 激情综合五月天 | 国产清纯白嫩初高生在线播放视频 | 日韩精品视频一区二区三区 | aacc678成免费人电影网站 | 久久国产精品一区二区 | 亚洲精品9999久久久久 | 国产高清免费视频 | 久久亚洲一区二区三区四区 | 国产精品久久久久久久久久久新郎 | 欧美黄色网 |