Você gostaria de aprender a instalar o serviço Active Directory e ativar o recurso LDAP over SSL em um servidor Windows runnin de computador? Neste tutorial, vamos mostrar como ativar o recurso LDAP over SSL em um servidor Windows em execução de computador.
• Windows 2012 R2
Lista de hardware:
A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial do Windows.
Cada pedaço de hardware listado acima pode ser encontrado no site da Amazon.
Lista de reprodução do Windows:
Nesta página, oferecemos acesso rápido a uma lista de vídeos relacionados à instalação do Windows.
Não se esqueça de assinar nosso canal no Youtube chamado FKIT.
Tutorial relacionado ao Windows:
Nesta página, oferecemos acesso rápido a uma lista de tutoriais relacionados ao Windows.
Tutorial – Instalação do Active Directory
• IP – 192.168.15.10.
• Sistema Operacional – Windows 2012 R2
• Nome de host – TECH-DC01
• Domínio do AD: TECNOLOGIA. Local
Se você já tem um domínio do Active Directory, você pode pular esta parte do tutorial.
Abra o aplicativo Server Manager.
Acesse o menu Gerenciar e clique em Adicionar funções e recursos.
Acesse a tela de função do Servidor, selecione o Serviço de Domínio do Active Directory e clique no botão Next.
Na tela a seguir, clique no botão Adicionar recursos.
Continue clicando no botão Next até chegar à última tela.
Na tela de confirmação, clique no botão Instalar.
Aguarde a instalação do Active Directory terminar.
Abra o aplicativo Server Manager.
Clique no menu bandeira amarela e selecione a opção de promover este servidor a um controlador de domínio
Selecione a opção de Adicionar uma nova floresta e digite um nome de domínio raiz.
Em nosso exemplo, criamos um novo domínio chamado: TECH. Local.
Digite uma senha para garantir a restauração do Active Directory.
Na tela de opções dns, clique no botão Next.
Verifique o nome Netbios atribuído ao seu domínio e clique no botão Next.
Clique no botão Avançar.
Revise suas opções de configuração e clique no botão Next.
Na tela de verificação pré-requisitos, clique no botão Instalar.
Aguarde a Configuração do Active Directory terminar.
Após terminar a instalação do Active Directory, o computador será reiniciado automaticamente
Você terminou a configuração do Active Directory no servidor Windows.
Tutorial – Testando o LDAP sobre a comunicação SSL
Precisamos testar se o seu controlador de domínio está oferecendo o serviço LDAP sobre SSL na porta 636.
No controlador de domínio, acesse o menu inicial e pesquise o aplicativo LDP.
Primeiro, vamos testar se o seu controlador de domínio está oferecendo o serviço LDAP na porta 389.
Acesse o menu Conexão e selecione a opção Conectar.
Tente se conectar ao host local usando a porta TCP 389.
Você deve ser capaz de se conectar ao serviço LDAP no porto local host 389.
Agora, precisamos testar se o seu controlador de domínio está oferecendo o serviço LDAP sobre SSL na porta 636.
Abra uma nova janela de aplicativos LDP e tente se conectar ao host local usando a porta TCP 636.
Selecione a caixa de seleção SSL e clique no botão Ok.
Se o sistema exibir uma mensagem de erro, seu controlador de domínio ainda não oferecerá o serviço LDAPS.
Para resolver isso, vamos instalar uma autoridade de Certificação windows na próxima parte deste tutorial.
Se você foi capaz de se conectar com sucesso ao host local na porta 636 usando criptografia SSL, você pode pular a próxima parte deste tutorial.
Tutorial – Instalação da Autoridade de Certificação no Windows
Precisamos instalar o serviço de autoridade de certificação Windows.
A autoridade de certificação local fornecerá ao controlador de domínio um certificado que permitirá que o serviço LDAPS opere na porta TCP 636.
Abra o aplicativo Server Manager.
Acesse o menu Gerenciar e clique em Adicionar funções e recursos.
Acesse a tela de função do Servidor, selecione os Serviços de Certificado do Active Directory e clique no botão Next.
Na tela a seguir, clique no botão Adicionar recursos.
Continue clicando no botão Next até chegar à tela de serviço de função.
Habilite a opção chamada Autoridade de Certificação e clique no botão Next.
Na tela de confirmação, clique no botão Instalar.
Aguarde a instalação da Autoridade de Certificação para terminar.
Abra o aplicativo Server Manager.
Clique no menu bandeira amarela e selecione a opção: Configurar serviços de certificado do Active Directory.
Na tela das credenciais, clique no botão Next.
Selecione a opção Autoridade de Certificação e clique no botão Next.
Selecione a opção Enterprise CA e clique no botão Next.
Selecione a criar uma nova opção de chave privada e clique no botão Next.
Mantenha a configuração padrão da criptografia e clique no botão Next.
Defina um nome comum à autoridade de certificação e clique no botão Next.
Em nosso exemplo, estabelecemos o nome comum: TECH-CA
Defina o prazo de validade da autoridade de certificação do Windows.
Mantenha a localização padrão do banco de dados da autoridade de certificação Windows.
Verifique o resumo e clique no botão Configurar.
Aguarde o término da instalação da autoridade de certificação do servidor Windows.
Depois de terminar a instalação da autoridade de certificação, reinicie seu computador.
Você terminou a instalação da autoridade de certificação do Windows.
Tutorial – Testando o LDAP sobre a Comunicação SSL novamente
Precisamos testar se o seu controlador de domínio está oferecendo o serviço LDAP sobre SSL na porta 636.
Depois de terminar a instalação da autoridade de certificação, espere 5 minutos e reinicie seu controlador de domínio.
Durante o tempo de inicialização, seu controlador de domínio solicitará automaticamente um certificado de servidor da autoridade de certificação local.
Depois de obter o certificado de servidor, seu controlador de domínio começará a oferecer o serviço LDAP sobre SSL na porta 636.
No controlador de domínio, acesse o menu inicial e pesquise o aplicativo LDP.
Acesse o menu Conexão e selecione a opção Conectar.
Tente se conectar ao host local usando a porta TCP 636.
Selecione a caixa de seleção SSL e clique no botão Ok.
Tente se conectar ao host local usando a porta TCP 636.
Selecione a caixa de seleção SSL e clique no botão Ok.
Desta vez, você deve ser capaz de se conectar ao serviço LDAP na porta local host 636.
Se você não for capaz de se conectar à porta 636, reinicie o computador novamente e espere mais 5 minutos.
Pode levar algum tempo até que seu controlador de domínio receba o certificado solicitado à Autoridade de Certificação.