Windows server配置生成认证证书(上)

简介: Windows server配置生成认证证书(上)

创建虚拟机


首先创建一台名为“issue-server08R2-192.168.100.112”的虚拟机,操作系统选择“Windows”→“Microsoft Windows Server 2008 R2(64位)”。

 

1677163628515.jpg

过程不多说了,可以参考之前文章,详细配置信息如下。

 

1677163669903.jpg


启动虚拟机


创建完成后打开电源。第一屏一般直接使用默认设置即可,点击“下一步”。

1677163681562.jpg

点击“现在安装”。

 

1677163695654.jpg

选择“Datacenter(完全安装)”,点击下一步。

 

1677163701631.jpg

勾选“我接受许可条款”,点击“下一步”。

 

1677163707512.jpg

点击“自定义(高级)”。

 

1677163714449.jpg

选择默认的磁盘0,直接点击“下一步”。

 

1677163737674.jpg

进入到安装过程中,中间系统会自动重启,直到安装完成。

 

1677163743128.jpg


进入系统


部署完成后,系统会自动进入到登录页面。第一屏提示“用户首次登陆之前必须更改密码”,点击“确定”进行更改。

 

1677163761729.jpg

将要修改的密码输入两次,点击“箭头”确认并进入系统。

 

1677163766295.jpg

服务器一般都需要使用固定IP地址,在“本地连接”→“属性”→“TCP/IPv4属性”中调整虚拟机IP地址和DNS等配置信息。

 

1677163779961.jpg


证书服务器配置


在“初始配置任务”页面中,点击“自定义此服务器”下的“添加角色”,开始证书服务器配置。【也可以在“服务器管理器”中,点击“角色”→“添加角色”进行操作】

 

1677163798916.jpg


添加角色向导的开始之前页面,可以勾选“默认情况下将跳过此页”,这样后续配置时就不会重复弹出了。

 

1677163815513.jpg

选择服务器角色,勾选“Active Directory证书服务”。

 

1677163822409.jpg

Active Directory证书服务简介中提到,一旦安装,后续将无法更改计算机名称和域设置。因为我是临时使用,主要目的是生成证书,后面会创建新的服务器作为域控服务器,在其他场景中使用时请注意。

 

1677163831543.jpg

选择角色服务,勾选“证书颁发机构”和“证书颁发机构Web注册”,选择后者时会弹出提示安装“Web服务器”和“远程服务器管理工具”,点击“添加所需的角色服务”即可。

 

1677163845344.jpg

确认之后勾选成功,点击“下一步”。

 

1677163850874.jpg

指定安装类型选择“独立”。

 

1677163865938.jpg

指定CA类型选择“根CA”。

 

1677163871241.jpg

设置私钥,选择“新建私钥”。

 

1677163876905.jpg

为CA配置加密,使用默认配置即可。

 

1677163883465.jpg

配置CA名称,默认会以服务器计算机名作为名称,可进行修改。为方便区分,我做了修改。

 

1677163900048.jpg

设置有效期,默认为5年,我调整成了30年。

 

1677163905600.jpg

配置证书数据库,使用了默认配置。

 

1677163911837.jpg

在补充安装的“Web服务器”页面,直接点击“下一步”即可。

 

1677163926686.jpg

选择角色服务无需调整,直接点击“下一步”。

 

1677163931447.jpg

确认安装的角色和服务信息,点击“安装”。

 

1677163936462.jpg

安装结果页面,安装成功,点击关闭即可。

 

1677163941414.jpg

在服务器管理器页面,可以看到服务器已安装的角色信息。

 

1677163952672.jpg

相关文章
|
25天前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
28天前
|
Dart 搜索推荐 IDE
Windows下Zed编辑器配置Dart环境
本文介绍了Dart编程语言及其主要框架Flutter的优势,并推荐使用轻量级编辑器Zed进行Dart开发。详细步骤包括Dart环境的安装与配置,Zed编辑器的安装与个性化设置,以及如何在Zed中编写并运行Dart的HelloWorld程序。通过自定义任务实现Dart文件的快速运行,提高了开发效率。
|
29天前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
72 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
912 2
|
7月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
518 4
|
7月前
|
关系型数据库 MySQL C++
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
196 0
|
缓存 JavaScript 前端开发
Windows7压缩包安装node.js 报错提示windows Server 2012 R2 和安装React脚手架 最详细教程
对于Windows 7安装node.js 提示“This application is only supported on wWindows 8.1,windows Server 2012 R2, or higher.”类似这种情况的,该问题是因为node.js官方在 x12版本后就不支持win7系统了。
|
7月前
|
Ubuntu 安全 Linux
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
620 0