[Windows Server 2019] Installation, Konfiguration und Verwaltung der Zertifizierungsstelle der Active Directory-Zertifikatdienste Ⅰ——AD CS-Installation und -Konfiguration

1. Installieren Sie die Zertifizierungsstelle

1.1 Voraussetzungen

  • Der Computer, auf dem ADCS installiert ist, muss einen Hostnamen und eine statische IP haben und einer AD-Domäne beitreten (in diesem Tutorial wird eine AD-Domäne verwendet).
  • Die Mindestvoraussetzungen zum Abschließen dieses Verfahrens sind die Mitgliedschaft in den Gruppen „Unternehmensadministratoren“ und „Domänenadministratoren“ für die Stammdomäne.

1,2 Schritte

Melden Sie sich bei Windows Server als Mitglied der Gruppe „Unternehmensadministratoren“ und der Gruppe „Domänenadministratoren“ für die Stammdomäne an

(1) Öffnen Sie den [Server-Manager] und klicken Sie auf [Rollen und Funktionen hinzufügen].
Fügen Sie hier eine Bildbeschreibung ein

(2) Das System fordert Sie zunächst auf, die Aufgaben vor der Installation abzuschließen

Fügen Sie hier eine Bildbeschreibung ein

(3) Rufen Sie die Schnittstelle [Installationstyp auswählen] auf und verwenden Sie die Standardoption [Rollenbasierte oder funktionsbasierte Installation].

Fügen Sie hier eine Bildbeschreibung ein

(4) Rufen Sie die Schnittstelle [Serverauswahl] auf und wählen Sie [Server aus dem Serverpool auswählen]

Fügen Sie hier eine Bildbeschreibung ein

(5) Rufen Sie die Schnittstelle [Serverrollen] auf, klicken Sie auf das Kontrollkästchen vor [Active Directory-Zertifikatdienste] und das System öffnet einen Assistenten zum Hinzufügen von Rollen und Funktionen. Klicken Sie auf [Funktionen hinzufügen].

Fügen Sie hier eine Bildbeschreibung ein

Gehen Sie zurück zur Schnittstelle [Serverrollen] und dann wurde [Active Directory-Zertifikatdienste] überprüft.

Fügen Sie hier eine Bildbeschreibung ein

(6) Rufen Sie die Benutzeroberfläche [Funktionen] auf. Es müssen keine zusätzlichen Funktionen hinzugefügt werden. Behalten Sie daher die Standardeinstellung bei.

Fügen Sie hier eine Bildbeschreibung ein

(7) Rufen Sie die [AD CS]-Schnittstelle auf, die zur Erläuterung der Funktion und Vorsichtsmaßnahmen von AD CS verwendet wird.
Fügen Sie hier eine Bildbeschreibung ein

(8) Rufen Sie die Schnittstelle [Rollendienste] auf und aktivieren Sie alle Kontrollkästchen.

Fügen Sie hier eine Bildbeschreibung ein

Erforderliche Optionen sind [Certification Authority] und [Certification Authority Web Enrollment].

  • „Zertifizierungsstelle“ ist das Hauptprogramm von ADCS und notwendig.
  • [Certification Authority Web Enrollment] bietet eine einfache Webschnittstelle, über die Benutzer Zertifikate herunterladen, anfordern und aktualisieren können.

Fügen Sie hier eine Bildbeschreibung ein

(9) Rufen Sie die Benutzeroberfläche [Bestätigung] auf und zeigen Sie den zuvor für die Installation ausgewählten Inhalt an

Fügen Sie hier eine Bildbeschreibung ein

(10) Rufen Sie die Schnittstelle [Ergebnisse] auf. Der Installationsvorgang muss einige Zeit warten. Nach Abschluss der Installation können Sie das Installationsprogramm direkt schließen oder auf [Active Directory-Zertifikatdienste auf dem Zielserver konfigurieren] klicken Konfiguration fortsetzen.

Fügen Sie hier eine Bildbeschreibung ein

Klicken Sie nach Abschluss der Installation auf [Active Directory-Zertifikatdienste auf dem Zielserver konfigurieren], um den AD CS-Konfigurationsassistenten aufzurufen

Fügen Sie hier eine Bildbeschreibung ein

2. Konfigurieren Sie AD CS

(1) Öffnen Sie die Konfigurationsoberfläche

Zusätzlich zur Installationsfunktionsschnittstelle kann die Konfigurationsschnittstelle auch mit der folgenden Methode geöffnet werden
Fügen Sie hier eine Bildbeschreibung ein

(2) Rufen Sie die Benutzeroberfläche für Anmeldeinformationen auf

Behalten Sie einfach die Standardeinstellung bei.
Fügen Sie hier eine Bildbeschreibung ein

(3) Rufen Sie die Role Services-Schnittstelle auf

Wählen Sie entsprechend der tatsächlichen Situation aus.

Fügen Sie hier eine Bildbeschreibung ein

Darunter sind [Certification Authority] und [Certification Authority Web Enorllment] obligatorisch.

Fügen Sie hier eine Bildbeschreibung ein

(4) Geben Sie den CA-Einstellungstyp an

Behalten Sie standardmäßig die Unternehmenszertifizierungsstelle bei.

Fügen Sie hier eine Bildbeschreibung ein

(5) Stellen Sie den CA-Typ ein

Standardmäßig ist Root-CA ausgewählt.
Fügen Sie hier eine Bildbeschreibung ein

(6) Geben Sie den Typ des privaten Schlüssels an

Fügen Sie hier eine Bildbeschreibung ein

(7) Geben Sie Verschlüsselungsoptionen an

Wenn das Produkt Anforderungen an den Zertifikatverschlüsselungsalgorithmus oder die Schlüssellänge stellt, muss es entsprechend der tatsächlichen Situation ausgewählt werden. Beispielsweise erfordert VMware vCenter, dass das Zertifikat eine Schlüssellänge von 2048 oder mehr hat.

!Fügen Sie hier eine Bildbeschreibung ein

(7) Geben Sie den CA-Namen an

Fügen Sie hier eine Bildbeschreibung ein

(8) Geben Sie den Gültigkeitszeitraum des Zertifikats an

Legen Sie die Gültigkeitsdauer des von der Zertifizierungsstelle generierten Zertifikats fest.
Fügen Sie hier eine Bildbeschreibung ein

(9) Geben Sie die CA-Datenbank an

  • Speicherort der Zertifikatsdatenbank.
  • Speicherort des Zertifikatdatenbankprotokolls.

Fügen Sie hier eine Bildbeschreibung ein

(10) Geben Sie den Authentifizierungstyp von CEP an

Wählen Sie die integrierte Windows-Authentifizierung aus.
Fügen Sie hier eine Bildbeschreibung ein

(11) Bestätigen Sie die Konfigurationsinformationen

Fügen Sie hier eine Bildbeschreibung ein

(12) Bestätigen Sie das Konfigurationsergebnis

Fügen Sie hier eine Bildbeschreibung ein
Starten Sie neu, damit es wirksam wird. Die Installation und Konfiguration von ADCS ist nun abgeschlossen.

Titelbild von: https://www.google.com/url?sa=i&url=https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3D_gvjlcmnw-o&psig=AOvVaw3QChoYVhy5P6fiUP5zK0LJ&ust=1690369165234000&source=images&cd=vfe& opi=8997 8449&ved = 2ahUKEwip26r-2amAAxVc5zgGHV7bC80Qr4kDegUIARCOAg

Verweise

Microsoft Docs: Installieren Sie die Zertifizierungsstelle

Zugehöriger Blogbeitrag

Aus Platzgründen beachten Sie bitte die Installation, Konfiguration und Verwaltung der Zertifizierungsstelle Active Directory Certificate Services:

Um fortzufahren, achten Sie bitte auf das Update, vielen Dank.

Supongo que te gusta

Origin blog.csdn.net/NOWSHUT/article/details/131853455
Recomendado
Clasificación