09-02-部署边缘服务器-1-安装-先决条件

《系统工程师实战培训》

-09-部署即时消息系统

-02-部署边缘服务器-1-安装-先决条件

作者:学 无 止 境

QQ交流群:454544014


1. 物理机

clip_image002

clip_image004

clip_image006

clip_image008

clip_image010

clip_image012

clip_image014

clip_image016

clip_image018

clip_image020

clip_image022

clip_image024

2. 计算机名-IP

clip_image026

clip_image028

3. 允许-上网

clip_image030

4. 更新-补丁-最新

5. 新建-DNS记录

clip_image032

clip_image034

clip_image036

clip_image038

查询-DNS:

clip_image040

6. 增加-DNS后缀

clip_image042

clip_image044

clip_image046

clip_image046[1]

clip_image048

clip_image050

clip_image052

clip_image054

clip_image056

7. 查看-公网IP

整个环境在自己家中,家中使用拔号上网的,每次公网IP都变化,我们部署边缘服务器的时候有一个AV的NAT地址。如果家中的公网IP变化,你必须:

1) 查询你的公网IP

clip_image058

clip_image060

2) 在-前端服务器-修改拓朴(公网IP)

3) 在-前端服务器-发布拓朴

4) 在-前端服务器-导出拓朴

5) 在-边缘服务器-导入拓朴

6) 在-边缘服务器-部署组件

7) 在-边缘服务器-重启服务

8) 在-internet-测试功能

8. .net 3.5.1

clip_image062

clip_image064

clip_image066

clip_image068

clip_image070

clip_image072

clip_image074

clip_image076

clip_image074[1]

clip_image078

clip_image080

9. 添加-功能-Windows Identity Foundation 3.5

clip_image082

10. 下载、导入证书信任链

1) 登录DC01

2) 下载-证书信任链

A. 单击“Internet Explorer”,然后键入以下网址:

复制

https://<name of your Issuing CA Server>/certsrv

例如:

复制

https://DC01.i-x-Cloud.com/Certsrv

[email protected]

Aa123456

http://021-ca01.i-x-cloud.com/certsrv/

B. 在发证 CA 的 certsrv 网页上,在“选择任务”下,单击“下载 CA 证书、证书链或 CRL”。

clip_image084

C. 在“下载 CA 证书、证书链或 CRL”下,单击“下载 CA 证书链”。

clip_image086

D. 在“文件下载”对话框中,单击“保存”。

clip_image088

E. 将 .p7b 文件保存到服务器的硬盘上,然后将其复制到每台边缘服务器的文件夹中。

注意:

.p7b 文件包含证书路径中的所有证书。若要查看证书路径,请打开服务器证书,然后单击证书路径。

选择-另存为

选择- C:\Cert

命名:Cert-证书链-i-x-Cloud.p7b

clip_image090

选择-保存

clip_image092

拷贝- Cert-证书链-i-x-Cloud.p7b到边缘服务器。

clip_image094

3) 登录-边缘服务器-SFBEdge01

4) 导入-证书信任链

A. 打开 Microsoft 管理控制台 (MMC),方法是依次单击“开始”、“运行”,在“打开”框中键入 mmc,然后单击“确定”。

clip_image096

clip_image098

clip_image100

B. 在“文件”菜单上,单击“添加/删除管理单元”,然后单击“添加”。

clip_image102

clip_image104

clip_image106

C. 在“添加独立管理单元”框中,单击“证书”,然后单击“添加”。

clip_image108

D. 在“证书管理单元”对话框中,单击“计算机帐户”,然后单击“下一步”。

clip_image110

E. 在“选择计算机”对话框中,确保选中“本地计算机: (运行此控制台的计算机)”复选框,然后单击“完成”。

clip_image112

clip_image114

F. 单击“关闭”,然后单击“确定”。

clip_image116

G. 在控制台树中,展开“证书(本地计算机)”,右键单击“受信任的根证书颁发机构”,指向“所有任务”,然后单击“导入”。

clip_image118

右键-导入

clip_image120

H. 在向导的“要导入的文件”中,指定证书的文件名(即在前面过程中下载 CA 证书链时指定的名称)。

clip_image122

clip_image124

clip_image126

clip_image128

clip_image130

clip_image132

clip_image134

安装-先决条件-已完成。

本文已完成!

猜你喜欢

转载自blog.51cto.com/dynamic/2366252