[精讚] [會員登入]
17970

Windows Active Directory 啟動 LDAPS 連線

重架了 Windows Server 2016 也安裝了 Windows AD 服務, 當網域伺服器架好, 預設的 38

分享此文連結 //n.sfs.tw/12560

分享連結 Windows Active Directory 啟動 LDAPS 連線@杜子的網管筆記
(文章歡迎轉載,務必尊重版權註明連結來源)
2019-10-25 13:35:32 最後編修
2018-07-31 09:32:53 By 杜子
 

重架了 Windows Server 2016 也安裝了 Windows AD 服務,

當網域伺服器架好, 預設的 389 port 就能正常連線, 讓第三方的軟體可以讀取網域的目錄服務,

但是如果要建立帳號、改密碼等, 則必須使用 LDAPS 連線, 預設 port 是636

安裝完 AD 服務後, 可以使用下列指令查 636 port 有沒有正常監聽中.

netstat -na | findstr ":636"

 

查了很多資料, 基本上應該都要先打照自己的憑證才行, 所以要先安裝 Active Directory Certificate Service

接下來,用內建的 ldp.exe 這支程式測試 636 port 連線

如果是這樣, 就是正常的

否則應該會看到連線失敗的畫面

可依以下步驟設定, 接下來開始了.....

 

選擇「開始/Windows 系統管理工具/憑證授權單位」

在憑證範本上面按滑鼠右鍵選擇「管理」, 即可啟動憑證範本主控台

選擇「動作/檢視物件識別碼」, 看看有沒有識別碼是 1.3.6.1.5.5.7.3.1 的物件

確認該物件有之後, 執行 Microsoft Management Console’ (MMC) , 在搜尋列打 mmc 即可找到這支程式

選擇「檔案/新增或移除嵌入式管理單元」, 然後選擇「憑證」, 接著按下「新增」

接著選擇「電腦帳戶」, 接著按「下一步/完成」

按下「確定」後, 選擇「憑證/個人/憑證」

在憑證上面按滑鼠右鍵, 選擇「所有工作/要求新憑證」

按「下一步」,然後下圖這項要打勾, 最後按下「註冊」.

 

好了, 接下來用 ldp.exe 再來試試

結果畫面就不一樣了..

日後可以開始寫第三方程式試看看了。

 

參考網頁來源:

https://www.tonylin.idv.tw/dokuwiki/doku.php/java:dalp:ad:enable_certificate

http://pdhewaju.com.np/2017/03/02/configuring-secure-ldap-connection-server-2016/

 

END

你可能感興趣的文章

Win 10 更新後網路芳鄰失效解決方式 Windows 10 裝好後在1709 前網路芳鄰在區域網路都很正常, 不論是打 \IP 或是 \電腦名 都可以互聯。

雙網卡 DRBL伺服器架設心得 學校有三間電腦教室,加上一般教室、專科教室、導師辦公室5間、專任辦公室3間, 全部電腦加起來超過 200臺。 為了有效管

飛碟 UPS 市電斷電時自動關機 買了一張飛碟 UPS 的 SNMP 網卡, 原本是希望學校的兩部 VMware ESXi 在停電時能自動關機, 沒想到,

Windows Active Directory 啟動 LDAPS 連線 重架了 Windows Server 2016 也安裝了 Windows AD 服務, 當網域伺服器架好, 預設的 38

讓校內的 Windows Server 2016 AD 帳號的密碼與臺中市雲端校務系統的密碼同步 臺中市的校務雲端系統釋出 rest 服務,可以直接利用 Call API 方式把帳號的密碼改掉, 方便校內帳號改密碼時可

網路喚醒與遠端關機 在管理電腦教室時,常會遇到需要將電腦全部關機或全部開機的情況, 在這裡給自己做個筆記,以免忘了. 先講網路喚醒好了 1.

我有話要說

>>

限制:留言最高字數1000字。 限制:未登入訪客,每則留言間隔需超過10分鐘,每日最多5則留言。

訪客留言

[無留言]

隨機好文

CentOS 各版本安裝 phpMyAdmin 1.取得PHP版本: php -v 2.取得MySQL版本: mysql -V 3.切換到網頁根目錄 #cd /var/

SFS3U 的安裝與更新 「SFS3-Unicode補完計劃」已屆完工,除了支援 108課綱,也一併解決多年來 Big-5字碼問題,新版本的 SFS3 簡稱 SFS3U。

學校活動照片與影片如何取得? 從今年度開始,將要求各位行政同仁把照片或活動影片擺到 Google 雲端硬碟

關於在公用電腦中執行題庫系統發生錯誤的問題 以下文章題針對豐南國中的公用電腦執行環境所寫,如果您不是豐南國中成員,請參考即可。 本校的公用電腦都是使用 AD 網域方

Win 10 更新後網路芳鄰失效解決方式 Windows 10 裝好後在1709 前網路芳鄰在區域網路都很正常, 不論是打 \IP 或是 \電腦名 都可以互聯。