1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        Win2008:遠程訪問SSL-VPN服務器攻略之二

        發布時間:  2012/7/12 9:17:45

        一、在WIN2K8 DC上安裝AD證書服務,并設置為企業根……

          一、在WIN2K8 DC上安裝AD證書服務,并設置為企業根。

          二、在SSTP VPN服務器上安裝IIS7.0

          三、在SSTP VPN服務器上使用IIS7.0中的證書請求向導,為SSTP VPN服務器請求一個機器證書。

          四、在SSTP VPN服務器安裝RRAS角色,并配置其為VPN和NAT服務器。

          五、配置NAT服務器以發布CRL(證書吊銷列表)

          一、在WIN2K8 DC上安裝AD證書服務,并設置為企業根。

          1、在WIN2K8 DC上,打開服務器管理器,在“角色”中點選“添加角色”,并在彈出添加角色向導中點選“ACTIVE DIRECTORY 證書服務”。

          2、在“選擇角色服務”窗口中,選擇“證書頒發機構”以及“證書頒發機構WEB注冊”兩項,同時,在選擇“證書頒發機構WEB注冊”后彈出的窗口中,點“添加必要的角色服務”。

          3、在“指定安裝類型”窗口中,選擇“企業“項。(當然也可以選擇獨立項,但顯然,這不是這次實驗的目的,如果今后有時間,我會以此次實驗拓樸為原型,改變CA角色到SSTP VPN服務器上,并設置成獨立CA。也許還簡單些。)

          4、中間一些過程略去,實在沒有什么可要說明的。在“為CA配置加密“以及”配置CA名稱“兩個界面,均按默認設置,并下一步:

          5、在“確認安裝選擇“界面,通過下拉右側按鈕可以清楚的看到之前的設定,如果你認為沒有問題,就選擇安裝,如果你認為還需要更改,就選上一步。此處,選擇”安裝“。

          6、“AD CS“,AD證書服務安裝完成后的界面如下。至此,完成了AD CS的角色及角色服務安裝。

          二、在SSTP VPN服務器上安裝IIS7.0

          在上一個板塊,已介紹了如何在WIN2K8上安裝CA角色,并同時安裝了WEB注冊程序。接下來的操作將會在SSTP VPN服務器進行。

          進行安裝之前,請確認SSTP VPN服務器加入了域:contoso.com。且在此機器登陸時是以域用戶登陸。在此場景中,偶是以域管理員身份在SSTP VPN服務器上登陸域的(contoso\administrator)。

          通常情況下,并不建議把WEB服務器安裝在一個負責網絡安全的設備中,在此場景中,在SSTP VPN服務器中安裝IIS7.0的目的,就是借此來在線遞交企業CA一個其機器證書申請。

          如果采用的是獨立CA,且把證書服務安裝在SSTP VPN服務器上,你就可以省去一些麻煩,至少不用在接下來圖中安裝一些IIS7.0的安全組件了。但很顯然,這不是設計此次實驗的目的。

          接下來,請根據我的圖示一步一步進行操作:

          1、在SSTP VPN服務器中,打開“服務器管理器”,并在角色面板中選擇“添加角色”。

         

          2、在“選擇服務器角色”界面,選擇”WEB服務器(IIS)”,并在彈出的“添加角色向導”界面中,點“添加必需的功能”按鈕。(此時,所安裝的只是默認配置,還需要進行定制)才能滿足實驗需求并下一步:

         


        本文出自:億恩科技【www.endtimedelusion.com】

          一、在WIN2K8 DC上安裝AD證書服務,并設置為企業根。

          二、在SSTP VPN服務器上安裝IIS7.0

          三、在SSTP VPN服務器上使用IIS7.0中的證書請求向導,為SSTP VPN服務器請求一個機器證書。

          四、在SSTP VPN服務器安裝RRAS角色,并配置其為VPN和NAT服務器。

          五、配置NAT服務器以發布CRL(證書吊銷列表)

          一、在WIN2K8 DC上安裝AD證書服務,并設置為企業根。

          1、在WIN2K8 DC上,打開服務器管理器,在“角色”中點選“添加角色”,并在彈出添加角色向導中點選“ACTIVE DIRECTORY 證書服務”。

          2、在“選擇角色服務”窗口中,選擇“證書頒發機構”以及“證書頒發機構WEB注冊”兩項,同時,在選擇“證書頒發機構WEB注冊”后彈出的窗口中,點“添加必要的角色服務”。

          3、在“指定安裝類型”窗口中,選擇“企業“項。(當然也可以選擇獨立項,但顯然,這不是這次實驗的目的,如果今后有時間,我會以此次實驗拓樸為原型,改變CA角色到SSTP VPN服務器上,并設置成獨立CA。也許還簡單些。)

          4、中間一些過程略去,實在沒有什么可要說明的。在“為CA配置加密“以及”配置CA名稱“兩個界面,均按默認設置,并下一步:

          5、在“確認安裝選擇“界面,通過下拉右側按鈕可以清楚的看到之前的設定,如果你認為沒有問題,就選擇安裝,如果你認為還需要更改,就選上一步。此處,選擇”安裝“。

          6、“AD CS“,AD證書服務安裝完成后的界面如下。至此,完成了AD CS的角色及角色服務安裝。

          二、在SSTP VPN服務器上安裝IIS7.0

          在上一個板塊,已介紹了如何在WIN2K8上安裝CA角色,并同時安裝了WEB注冊程序。接下來的操作將會在SSTP VPN服務器進行。

          進行安裝之前,請確認SSTP VPN服務器加入了域:contoso.com。且在此機器登陸時是以域用戶登陸。在此場景中,偶是以域管理員身份在SSTP VPN服務器上登陸域的(contoso\administrator)。

          通常情況下,并不建議把WEB服務器安裝在一個負責網絡安全的設備中,在此場景中,在SSTP VPN服務器中安裝IIS7.0的目的,就是借此來在線遞交企業CA一個其機器證書申請。

          如果采用的是獨立CA,且把證書服務安裝在SSTP VPN服務器上,你就可以省去一些麻煩,至少不用在接下來圖中安裝一些IIS7.0的安全組件了。但很顯然,這不是設計此次實驗的目的。

          接下來,請根據我的圖示一步一步進行操作:

          1、在SSTP VPN服務器中,打開“服務器管理器”,并在角色面板中選擇“添加角色”。

         

          2、在“選擇服務器角色”界面,選擇”WEB服務器(IIS)”,并在彈出的“添加角色向導”界面中,點“添加必需的功能”按鈕。(此時,所安裝的只是默認配置,還需要進行定制)才能滿足實驗需求并下一步:

         


        本文出自:億恩科技【www.enidc.com】
        -->

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线