[精讚] [會員登入]
735

臺中市雲端校務系統與Windows AD帳號整合(2)

安裝Active Directory網域服務

分享此文連結 //n.sfs.tw/13261

分享連結 臺中市雲端校務系統與Windows AD帳號整合(2) @igogo
(文章歡迎轉載,務必尊重版權註明連結來源)
2019-10-21 14:28:46 最後編修
2019-04-27 11:28:25 By igogo
 

Windows Server

 

1-1 安裝Active Directory網域服務

如何建置AD, 這裡不多做詳細描述, 唯設定時網域資訊要先記錄下來, 後面溝通LDAP的屬性需要

 

 

此處填入的網域名稱同時也是整個樹系的根。

本文以快樂國小 - happy.tc.edu.tw 為範例。

 

1-2 安裝憑證服務

 

如前面所提, Windows AD 是一种LDAP的應用, 因此當AD架好時, LDAP的服務也同時啟用了。

可以在命令提示字元打以下指令

 

C:\Users\Administrator>ldp

 

 

 

 

 

 

 

連線localhost

使用預設連接埠 389

 

 

 

 

會跑出一大堆字串, 這些訊息大致是LDAP server的相關資訊

 

但是根據文件, 如果想要更改密碼必須透過LDAPS (LDAP OVER SSL)

 

https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/6e803168-f140-4d23-b2d3-c3a8ab5917d2

 

 

 

 

  • 安裝憑證服務

 

 

 

 

按照預設

 

 

 

 

勾選憑證授權單位

 

 

設定憑證服務

 

 

 

 

 

 

LDAP over SSL/TLS (LDAPS) is automatically enabled when you install an Enterprise Root CA on a domain controller (although installing a CA on a domain controller is not a recommended practice).

https://social.technet.microsoft.com/wiki/contents/articles/2980.ldap-over-ssl-ldaps-certificate.aspx#Exporting_the_LDAPS_Certificate_and_Importing_for_use_with_AD_DS

 

 

選擇企業CA

 

 

 

製作根CA

 

 

 

 

 

 

 

設定完成後, 需要重開機

 

 

 

重開機成功後, 再次呼叫ldp

 

 

C:\Users\Administrator>ldp

 

改成連接localhost 連接埠: 636

 

 

出現類似以下訊息,表示LDAPS 連結成功了

 

 

 

 

 

 

END

你可能感興趣的文章

管理Google共用雲端硬碟 管理Google共用雲端硬碟

[shell script] 批次判斷domain name 正解設定 判斷dns 正解設定

臺中市雲端校務系統與Windows AD帳號整合(4) 雲端校務系統與Windows AD的架構

批次檢查tls憑證是否過期 tls憑證一年一簽, 台中市有三百多所學校, 寫成一檔案 skaps.tc.edu.tw www.skaps.tc.ed

臺中市雲端校務系統與Windows AD帳號整合(6) 修改Windows AD 密碼原則

利用expect script 查詢ap數量,再送到google sheet及line群組通知 利用expect script 查詢ap數量

我有話要說

>>

限制:留言最高字數1000字。 限制:未登入訪客,每則留言間隔需超過10分鐘,每日最多5則留言。

訪客留言

[無留言]

隨機好文

java-身份証字號驗証 FormatCheck.java public class FormatCheck { private volatile

vue.js components 多個組件的呈現 vue.js 組件 component

Arrays.asList 後想再add出現 UnsupportedOperationException 這個問題真是搞死我了 List<String> fruits = Arrays.asList("a

Spring Boot Maven wrappers maven, mvnw, build command

shell scirpt 批次建立samba使用者 建立一csv檔, 兩個欄位如下 5101,532 5102,592 5103,321 第一欄為帳號使用班級加座號, 第二