您的位置:首页 > 其它

《统一沟通-微软-实战》-1-部署-基础环境-2-ADCS

2012-03-19 22:18 246 查看

Name

LiuJinFeng

Lync

LiuJinFeng@uc-cn.net

QQ

LiuJinFeng@msn.com

《统一沟通-微软-培训》是以统一沟通(中国)有限公司为例,讲解微软的统一沟通中所涉及到的一系列产品(DC、DNS、ADCS、TMG 2010、Exchange Server 2010 With SP1、Lync Server 2010) 的规划、部署、以及所有能整合的沟通工具,以达到真正意义上的统一沟通。

目标:

一学就会!

一会能做!

方法:

下一步!

下一步!

下一步!

愿望:

将复杂-简单化!

将简单-标准化!

参照:

Windows Server Active Directory 证书服务循序渐进指南

http://technet.microsoft.com/zh-cn/library/cc772393(WS.10).aspx

1. 以域管理员身份登录到 DC。

2. 单击开始,指向管理工具,然后单击服务器管理器

3. 在角色摘要部分中,单击添加角色

4. 在选择服务器角色页上,选中“Active Directory 证书服务复选框。单击两次下一步

5. 在选择角色服务页上,选中证书颁发机构复选框,然后单击下一步

6. 在指定安装类型页上,单击企业,然后单击下一步

7. 在指定 CA 类型页上,单击 CA”,然后单击下一步

8. 在设置私钥 CA 配置加密页上,您可以配置可选的配置设置,其中包括加密服务提供程序。但是,如果要进行基本的测试,请单击下一步两次接受默认值。

9. 在 CA 的公用名称框中,键入 CA 的公用名称 RootCA1,然后单击下一步

10. 在设置证书有效期页上,接受根 CA 的默认有效期,然后单击下一步

11. 在配置证书数据库页上,接受默认值或为证书数据库和证书数据库日志指定其他存储位置,然后单击下一步

12. 在验证了确认安装选择页上的信息后,单击安装

13. 查看确认屏幕上的信息,以验证安装是否成功。

14. 重启

15. 验证

16. 配置-使用-HTTPS-申请证书

https://DC.uc-cn.net/Certsrv

默认会报证书错误,是因为默认的时候没有将DC.uc-cn.net域名的证书与IIS绑定。

不过也也可以申请一个域名证书CA.uc-cn.net来单独用于申请证书。

这个不在讲的范围之内。

17. 使用-HTTPS-申请证书

附录:

为DC.uc-cn.net申请www.uc-cn.net的证书。

其实你想申请CA.uc-cn.net也可以这样玩。

这部份知识只是补充,你有兴趣,你可以向下看。

<下一步-下一步-下一步>.如果看不懂,可以在博客中留言。没时间去写文字。

《统一沟通-微软-培训》-1-部署-基础环境-2-ADCS

下一篇:

《统一沟通-微软-培训》-1-部署-基础环境-3-TMG 2010

 

阅读更多
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: