Vil du have mere at vide om, hvordan du installerer Active Directory-tjenesten og aktiverer LDAP over SSL-funktionen på en computerkørsel i Windows-serveren? I dette selvstudium vil vi vise dig, hvordan aktiverer LDAP over SSL-funktionen på en computer, der kører Windows-server.
• Windows 2012 R2
Hardwareliste:
I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette Windows-selvstudium.
Hvert stykke hardware, der er anført ovenfor, kan findes på Amazon hjemmeside.
Windows-afspilningsliste:
På denne side tilbyder vi hurtig adgang til en liste over videoer relateret til Windows-installation.
Glem ikke at abonnere på vores youtube kanal ved navn FKIT.
Selvstudium i Windows:
På denne side tilbyder vi hurtig adgang til en liste over selvstudier relateret til Windows.
Selvstudium – Installation af Active Directory i Windows
• IP – 192.168.15.10.
• Operacional System – Windows 2012 R2
• Hostname – TECH-DC01
• Active Directory Domain: TECH.LOCAL
Hvis du allerede har et Active Directory-domæne, kan du springe denne del af selvstudiet over.
Åbn programmet Serverstyring.
Få adgang til menuen Administrer, og klik på Tilføj roller og funktioner.

Få adgang til serverrolleskærmen, vælg Active Directory-domænetjenesten, og klik på knappen Næste.

Klik på knappen Tilføj funktioner på følgende skærmbillede.

Bliv ved med at klikke på knappen Næste, indtil du når det sidste skærmbillede.

Klik på knappen Installer på bekræftelsesskærmen.

Vent med at fuldføre installationen af Active Directory.

Åbn programmet Serverstyring.
Klik på menuen med det gule flag, og vælg muligheden for at promovere denne server til en domænecontroller

Vælg indstillingen Tilføj et nyt område, og angiv et roddomænenavn.
I vores eksempel har vi skabt et nyt domæne med navnet: TECH. Lokale.

Angiv en adgangskode for at sikre Active Directory-gendannelsen.

Klik på knappen Næste på skærmbilledet DNS-indstillinger.

Bekræft det Netbios-navn, der er tildelt dit domæne, og klik på knappen Næste.

Klik på knappen Næste.

Gennemgå dine konfigurationsindstillinger, og klik på knappen Næste.

Klik på knappen Installer på skærmbilledet Kontrol af forudsætninger.

Vent med at afslutte Konfigurationen af Active Directory.

Når active directory-installationen er afsluttet, genstartes computeren automatisk
Du er færdig med konfigurationen af Active Directory på Windows-serveren.
Tutorial – Test af LDAP over SSL-kommunikation
Vi er nødt til at teste, om din domænecontroller tilbyder LDAP over SSL-tjenesten på port 636.
På domænecontrolleren skal du åbne startmenuen og søge efter LDP-programmet.

Lad os først teste, om din domænecontroller tilbyder LDAP-tjenesten på port 389.
Få adgang til menuen Forbindelse, og vælg indstillingen Opret forbindelse.

Prøv at oprette forbindelse til localhost ved hjælp af TCP-porten 389.

Du bør kunne oprette forbindelse til LDAP-tjenesten på localhost-porten 389.

Nu skal vi teste, om din domænecontroller tilbyder LDAP over SSL-tjenesten på port 636.
Åbn et nyt LDP-programvindue, og prøv at oprette forbindelse til den lokalehost ved hjælp af TCP-porten 636.
Markér afkrydsningsfeltet SSL, og klik på knappen Ok.

Hvis systemet viser en fejlmeddelelse, tilbyder domænecontrolleren endnu ikke LDAPS-tjenesten.
For at løse dette, vil vi installere en Windows Certificeringsmyndighed på den næste del af denne tutorial.

Hvis du kunne oprette forbindelse til localhost på port 636 ved hjælp af SSL-kryptering, kan du springe den næste del af dette selvstudium over.
Selvstudium – Installation af nøglecenter på Windows
Vi skal installere Tjenesten For Windows-nøglecenter.
Det lokale nøglecenter forsyner domænecontrolleren med et certifikat, der gør det muligt for LDAPS-tjenesten at fungere på TCP-port 636.
Åbn programmet Serverstyring.
Få adgang til menuen Administrer, og klik på Tilføj roller og funktioner.

Få adgang til serverrolleskærmen, vælg Active Directory-certifikattjenester, og klik på knappen Næste.

Klik på knappen Tilføj funktioner på følgende skærmbillede.

Bliv ved med at klikke på knappen Næste, indtil du når rolletjenesteskærmen.
Aktivér indstillingen Nøglecenter, og klik på knappen Næste.

Klik på knappen Installer på bekræftelsesskærmen.

Vent installationen af nøglecenteret for at afslutte.

Åbn programmet Serverstyring.
Klik på menuen med gult flag, og vælg indstillingen: Konfigurere Active Directory-certifikattjenester

Klik på knappen Næste på skærmbilledet Legitimationsoplysninger.
Vælg indstillingen Nøglecenter, og klik på knappen Næste.

Vælg indstillingen Virksomheds-nøglecenter, og klik på knappen Næste.

Vælg indstillingen Opret en ny privat nøgle, og klik på knappen Næste.

Behold standardkryptografikonfigurationen, og klik på knappen Næste.

Angiv et fælles navn til nøglecenteret, og klik på knappen Næste.
I vores eksempel sætter vi det fælles navn: TECH-CA

Angiv Windows-certificeringsmyndighedens gyldighedsperiode.

Behold standarddatabaseplaceringen for Windows-nøglecenteret.

Kontroller oversigten, og klik på knappen Konfigurer.

Vent på, at installationen af Windows Server-servernøglecenteret er afsluttet.

Når du har afsluttet installationen af nøglecenteret, skal du genstarte computeren.
Du er færdig med installationen af Windows-nøglecenteret.
Tutorial – Test af LDAP over SSL-kommunikation igen
Vi er nødt til at teste, om din domænecontroller tilbyder LDAP over SSL-tjenesten på port 636.
Når certificeringsmyndigheden er færdig med installationen, skal du vente 5 minutter og genstarte domænecontrolleren.
I starttiden anmoder domænecontrolleren automatisk om et servercertifikat fra det lokale nøglecenter.
Når du har fået servercertifikatet, vil domænecontrolleren begynde at tilbyde LDAP-tjenesten via SSL på 636-porten.
På domænecontrolleren skal du åbne startmenuen og søge efter LDP-programmet.

Få adgang til menuen Forbindelse, og vælg indstillingen Opret forbindelse.

Prøv at oprette forbindelse til localhost ved hjælp af TCP-porten 636.
Markér afkrydsningsfeltet SSL, og klik på knappen Ok.

Prøv at oprette forbindelse til localhost ved hjælp af TCP-porten 636.
Markér afkrydsningsfeltet SSL, og klik på knappen Ok.
Denne gang bør du kunne oprette forbindelse til LDAP-tjenesten på localhost-porten 636.

Hvis du ikke kan oprette forbindelse til port 636, skal du genstarte computeren igen og vente 5 minutter mere.
Det kan tage engang, før domænecontrolleren modtager det certifikat, der er anmodet om fra nøglecenteret.