[精讚] [會員登入]
2942

Windows Active Directory 啟動 LDAPS 連線

重架了 Windows Server 2016 也安裝了 Windows AD 服務, 當網域伺服器架好, 預設的 38

此文完整連結 http://n.sfs.tw/12560

複製連結 Windows Active Directory 啟動 LDAPS 連線@杜子的網管筆記
(文章歡迎轉載,務必尊重版權註明連結來源)
2019-10-17 15:21:10 最後編修
2018-07-31 09:32:53 By 杜子
 

重架了 Windows Server 2016 也安裝了 Windows AD 服務,

當網域伺服器架好, 預設的 389 port 就能正常連線, 讓第三方的軟體可以讀取網域的目錄服務,

但是如果要建立帳號、改密碼等, 則必須使用 LDAPS 連線, 預設 port 是636

安裝完 AD 服務後, 可以使用下列指令查 636 port 有沒有正常監聽中.

netstat -na | findstr ":636"

 

查了很多資料, 基本上應該都要先打照自己的憑證才行, 所以要先安裝 Active Directory Certificate Service

接下來,用內建的 ldp.exe 這支程式測試 636 port 連線

如果是這樣, 就是正常的

否則應該會看到連線失敗的畫面

可依以下步驟設定, 接下來開始了.....

 

選擇「開始/Windows 系統管理工具/憑證授權單位」

在憑證範本上面按滑鼠右鍵選擇「管理」, 即可啟動憑證範本主控台

選擇「動作/檢視物件識別碼」, 看看有沒有識別碼是 1.3.6.1.5.5.7.3.1 的物件

確認該物件有之後, 執行 Microsoft Management Console’ (MMC) , 在搜尋列打 mmc 即可找到這支程式

選擇「檔案/新增或移除嵌入式管理單元」, 然後選擇「憑證」, 接著按下「新增」

接著選擇「電腦帳戶」, 接著按「下一步/完成」

按下「確定」後, 選擇「憑證/個人/憑證」

在憑證上面按滑鼠右鍵, 選擇「所有工作/要求新憑證」

按「下一步」,然後下圖這項要打勾, 最後按下「註冊」.

 

好了, 接下來用 ldp.exe 再來試試

結果畫面就不一樣了..

日後可以開始寫第三方程式試看看了。

 

參考網頁來源:

https://www.tonylin.idv.tw/dokuwiki/doku.php/java:dalp:ad:enable_certificate

http://pdhewaju.com.np/2017/03/02/configuring-secure-ldap-connection-server-2016/

 

你可能感興趣的文章

網路喚醒與遠端關機 在管理電腦教室時,常會遇到需要將電腦全部關機或全部開機的情況, 在這裡給自己做個筆記,以免忘了. 先講網路喚醒好了 1.

雙網卡 DRBL伺服器架設心得 學校有三間電腦教室,加上一般教室、專科教室、導師辦公室5間、專任辦公室3間, 全部電腦加起來超過 200臺。 為了有效管

Windows Active Directory 啟動 LDAPS 連線 重架了 Windows Server 2016 也安裝了 Windows AD 服務, 當網域伺服器架好, 預設的 38

讓校內的 Windows Server 2016 AD 帳號的密碼與臺中市雲端校務系統的密碼同步 臺中市的校務雲端系統釋出 rest 服務,可以直接利用 Call API 方式把帳號的密碼改掉, 方便校內帳號改密碼時可

飛碟 UPS 市電斷電時自動關機 買了一張飛碟 UPS 的 SNMP 網卡, 原本是希望學校的兩部 VMware ESXi 在停電時能自動關機, 沒想到,

Win 10 更新後網路芳鄰失效解決方式 Windows 10 裝好後在1709 前網路芳鄰在區域網路都很正常, 不論是打 \IP 或是 \電腦名 都可以互聯。

我有話要說


限制:留言最高字數1000字,超過部分會被截掉。請注意:留言不可帶有網址,會被濾掉。 限制:未登入訪客,每則留言間隔需超過10分鐘,每日最多5則留言。

訪客留言

[無留言]

隨機好文

校園網路應用系統介紹 很久沒上來寫網誌了,接到了 E-mail 警告通知,不知道會不會被河馬兄給踢出去... 最近在寫一套自己業務專用的系統,