[精讚] [會員登入]
18076

Windows Active Directory 啟動 LDAPS 連線

重架了 Windows Server 2016 也安裝了 Windows AD 服務, 當網域伺服器架好, 預設的 38

分享此文連結 //n.sfs.tw/12560

分享連結 Windows Active Directory 啟動 LDAPS 連線@杜子的網管筆記
(文章歡迎轉載,務必尊重版權註明連結來源)
2019-10-25 13:35:32 最後編修
2018-07-31 09:32:53 By 杜子
 

重架了 Windows Server 2016 也安裝了 Windows AD 服務,

當網域伺服器架好, 預設的 389 port 就能正常連線, 讓第三方的軟體可以讀取網域的目錄服務,

但是如果要建立帳號、改密碼等, 則必須使用 LDAPS 連線, 預設 port 是636

安裝完 AD 服務後, 可以使用下列指令查 636 port 有沒有正常監聽中.

netstat -na | findstr ":636"

 

查了很多資料, 基本上應該都要先打照自己的憑證才行, 所以要先安裝 Active Directory Certificate Service

接下來,用內建的 ldp.exe 這支程式測試 636 port 連線

如果是這樣, 就是正常的

否則應該會看到連線失敗的畫面

可依以下步驟設定, 接下來開始了.....

 

選擇「開始/Windows 系統管理工具/憑證授權單位」

在憑證範本上面按滑鼠右鍵選擇「管理」, 即可啟動憑證範本主控台

選擇「動作/檢視物件識別碼」, 看看有沒有識別碼是 1.3.6.1.5.5.7.3.1 的物件

確認該物件有之後, 執行 Microsoft Management Console’ (MMC) , 在搜尋列打 mmc 即可找到這支程式

選擇「檔案/新增或移除嵌入式管理單元」, 然後選擇「憑證」, 接著按下「新增」

接著選擇「電腦帳戶」, 接著按「下一步/完成」

按下「確定」後, 選擇「憑證/個人/憑證」

在憑證上面按滑鼠右鍵, 選擇「所有工作/要求新憑證」

按「下一步」,然後下圖這項要打勾, 最後按下「註冊」.

 

好了, 接下來用 ldp.exe 再來試試

結果畫面就不一樣了..

日後可以開始寫第三方程式試看看了。

 

參考網頁來源:

https://www.tonylin.idv.tw/dokuwiki/doku.php/java:dalp:ad:enable_certificate

http://pdhewaju.com.np/2017/03/02/configuring-secure-ldap-connection-server-2016/

 

END

你可能感興趣的文章

Windows Active Directory 啟動 LDAPS 連線 重架了 Windows Server 2016 也安裝了 Windows AD 服務, 當網域伺服器架好, 預設的 38

讓校內的 Windows Server 2016 AD 帳號的密碼與臺中市雲端校務系統的密碼同步 臺中市的校務雲端系統釋出 rest 服務,可以直接利用 Call API 方式把帳號的密碼改掉, 方便校內帳號改密碼時可

飛碟 UPS 市電斷電時自動關機 買了一張飛碟 UPS 的 SNMP 網卡, 原本是希望學校的兩部 VMware ESXi 在停電時能自動關機, 沒想到,

Win 10 更新後網路芳鄰失效解決方式 Windows 10 裝好後在1709 前網路芳鄰在區域網路都很正常, 不論是打 \IP 或是 \電腦名 都可以互聯。

雙網卡 DRBL伺服器架設心得 學校有三間電腦教室,加上一般教室、專科教室、導師辦公室5間、專任辦公室3間, 全部電腦加起來超過 200臺。 為了有效管

網路喚醒與遠端關機 在管理電腦教室時,常會遇到需要將電腦全部關機或全部開機的情況, 在這裡給自己做個筆記,以免忘了. 先講網路喚醒好了 1.

我有話要說

>>

限制:留言最高字數1000字。 限制:未登入訪客,每則留言間隔需超過10分鐘,每日最多5則留言。

訪客留言

[無留言]

隨機好文

將資料由SFS3 移機到 SFS3U 如果您是 SFS3 的使用者,架了 SFS3U ,資料當然得轉移過來才有意義呀!

關於臺中市校務雲端系統登入 校內的 SFS3 預計自 8/1 起停止使用

利用 Composer 建立 Yii2 專案 最近由於學校的網路架構調整及更新所有的個人電腦作業系統為 Win 10 , 讓我忙得不可開交, 偏偏 sfs3 此時在台

MariaDB 的效能調整筆記 因應臺中市網路應用競賽的需求, 自己開發了一套校內初賽專用的系統, 因為是比賽的系統,所以會有短時間大量同時登入的情況,