[精讚] [會員登入]
981

臺中市雲端校務系統與Windows AD帳號整合(2)

安裝Active Directory網域服務

分享此文連結 //n.sfs.tw/13261

分享連結 臺中市雲端校務系統與Windows AD帳號整合(2) @igogo
(文章歡迎轉載,務必尊重版權註明連結來源)
2019-10-21 14:28:46 最後編修
2019-04-27 11:28:25 By igogo
 

Windows Server

 

1-1 安裝Active Directory網域服務

如何建置AD, 這裡不多做詳細描述, 唯設定時網域資訊要先記錄下來, 後面溝通LDAP的屬性需要

 

 

此處填入的網域名稱同時也是整個樹系的根。

本文以快樂國小 - happy.tc.edu.tw 為範例。

 

1-2 安裝憑證服務

 

如前面所提, Windows AD 是一种LDAP的應用, 因此當AD架好時, LDAP的服務也同時啟用了。

可以在命令提示字元打以下指令

 

C:\Users\Administrator>ldp

 

 

 

 

 

 

 

連線localhost

使用預設連接埠 389

 

 

 

 

會跑出一大堆字串, 這些訊息大致是LDAP server的相關資訊

 

但是根據文件, 如果想要更改密碼必須透過LDAPS (LDAP OVER SSL)

 

https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/6e803168-f140-4d23-b2d3-c3a8ab5917d2

 

 

 

 

  • 安裝憑證服務

 

 

 

 

按照預設

 

 

 

 

勾選憑證授權單位

 

 

設定憑證服務

 

 

 

 

 

 

LDAP over SSL/TLS (LDAPS) is automatically enabled when you install an Enterprise Root CA on a domain controller (although installing a CA on a domain controller is not a recommended practice).

https://social.technet.microsoft.com/wiki/contents/articles/2980.ldap-over-ssl-ldaps-certificate.aspx#Exporting_the_LDAPS_Certificate_and_Importing_for_use_with_AD_DS

 

 

選擇企業CA

 

 

 

製作根CA

 

 

 

 

 

 

 

設定完成後, 需要重開機

 

 

 

重開機成功後, 再次呼叫ldp

 

 

C:\Users\Administrator>ldp

 

改成連接localhost 連接埠: 636

 

 

出現類似以下訊息,表示LDAPS 連結成功了

 

 

 

 

 

 

END

你可能感興趣的文章

使用vbs設定windows 10 靜態IP setting static ip Set Adapter = GetObject("winmgmts:Win

mongo備份指令 mongodump --host localhost --port 27017 --username root --db

[web]空氣品質嵌入頁面語法 空氣品質, aqi, ajax

ubuntu ufw ufw 簡易筆記 原則禁止,例外開放 ufw default deny 啟動ufw sudo ufw enable 關掉

臺中市雲端校務系統與Windows AD帳號整合(8) 三 開機啟動服務 3-1 Windows Server上隨系統開機啟動服務 寫一個bat檔 cd C:UsersAdmi

批次檢查tls憑證是否過期 tls憑證一年一簽, 台中市有三百多所學校, 寫成一檔案 skaps.tc.edu.tw www.skaps.tc.ed

隨機好文

[scratch2] 巢狀迴圈 有兩清單 一數字 一英文 想排出所以可能, 例如1a,1b,1c,2a,2b,2c...3c 利用巢狀迴圈 內圈累加的變

在docker裡跑spring boot+mongo(二) 使用docker-compose 管理多個container 前篇使用docker run 一次建一個container

scratch 不重覆隨機取陣列值 隨機取數是在設計遊戲時, 很常用到的技巧 最簡單的就是使用運算積木裡的隨機取數範圍 但是, 如果我是想全部取出且不重覆,

python+curl 爬資料(一) 需要某網站資料抓回來統計,結果當然沒我想的那麼簡單, 程式跑一跑就撈回來 光這裡就卡好久, 後來觀察cookie 從 c