WindowsServer2012R2文件服務(wù)器安裝及配置_第1頁(yè)
WindowsServer2012R2文件服務(wù)器安裝及配置_第2頁(yè)
WindowsServer2012R2文件服務(wù)器安裝及配置_第3頁(yè)
WindowsServer2012R2文件服務(wù)器安裝及配置_第4頁(yè)
WindowsServer2012R2文件服務(wù)器安裝及配置_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

-.zWindowsServer2021R2文件效勞器安裝與配置01文件效勞器配置的相關(guān)目錄02根底說(shuō)明與安裝一、文件效勞器的根底說(shuō)明文件效勞器是企業(yè)里面用的最多的效勞器之一,它主要用于提供文件共享。為了配合文件效勞器的權(quán)限管理,從Windows

Server

2021新增了文件效勞器資源管理器,其實(shí)在Windows

Server

2003里面也有文件效勞器資源管理器的功能,只是放于DFS功能模塊里面了。文件效勞器資源管理器是一組可讓你對(duì)文件效勞器上存儲(chǔ)的數(shù)據(jù)進(jìn)展管理和分類的功能。文件效勞器資源管理器包括以下功能:文件分類根底構(gòu)造文件分類根底構(gòu)造通過(guò)分類流程的自動(dòng)化提供對(duì)數(shù)據(jù)的洞察力,從而讓你更有效地管理數(shù)據(jù)。你可以基于此分類對(duì)文件進(jìn)展分類并應(yīng)用策略。例如策略包括限制訪問(wèn)文件的動(dòng)態(tài)訪問(wèn)控制、文件加密和文件過(guò)期。可以使用文件分類規(guī)則自動(dòng)分類文件,也可以修改所選文件或文件夾的屬性手動(dòng)分類文件。文件管理任務(wù)文件管理任務(wù)可讓你基于分類對(duì)文件應(yīng)用有條件的策略或操作。文件管理任務(wù)的條件包括文件位置、分類屬性、創(chuàng)立文件的數(shù)據(jù)、文件的上一次修改日期或上一次訪問(wèn)文件的時(shí)間。文件管理任務(wù)可以采取的操作包括使文件過(guò)期、加密文件的功能,或運(yùn)行自定義命令的功能。配額管理配額允許你限制卷或文件夾可擁有的空間,并且它們可自動(dòng)應(yīng)用于卷上創(chuàng)立的新文件夾。你還可以定義可應(yīng)用于新卷或文件夾的配額模板。文件屏蔽管理文件屏蔽可幫助控制用戶可存儲(chǔ)在文件效勞器上的文件類型。你可以限制可存儲(chǔ)在共享文件上的擴(kuò)展名。例如,你可以創(chuàng)立文件屏蔽,不允許包含MP3

擴(kuò)展名的文件存儲(chǔ)在文件效勞器上的個(gè)人共享文件夾上。存儲(chǔ)報(bào)告存儲(chǔ)報(bào)告可用于幫助你確定磁盤使用的趨勢(shì)以及數(shù)據(jù)分類的方式。你還可以監(jiān)視嘗試要保存未授權(quán)文件的一組所選用戶。通過(guò)使用文件效勞器資源管理器Microsoft

管理控制臺(tái)(MMC)

或使用Windows

PowerShell,可以配置和管理文件效勞器資源管理器包含的功能。二、文件效勞器的根底安裝1、在效勞器管理界面點(diǎn)擊“添加角色和功能〞,進(jìn)入到“選擇效勞器角色〞,選擇“文件效勞器〞與“文件效勞器資源管理器〞。2、進(jìn)入確認(rèn)界面,確認(rèn)需要安裝的效勞、角色、功能3、安裝完成,點(diǎn)擊“關(guān)閉〞03文件效勞器配置共享1、點(diǎn)擊“文件和存儲(chǔ)效勞〞選擇“共享〞,然后點(diǎn)擊“假設(shè)要?jiǎng)?chuàng)立文件共享,請(qǐng)啟動(dòng)新加共享向?qū)Ж?、這里我們可以看到五種方式的共享方式,這里我們簡(jiǎn)單說(shuō)一下:第一種:SMB共享-快速最簡(jiǎn)單的方式,類似于簡(jiǎn)單共享,且類似于public目錄,就是所有人都具有完全控制權(quán)限第二種:SMB共享-高級(jí)在這里面可以設(shè)置對(duì)應(yīng)的文件類型與配額限制,這里再附帶說(shuō)一下文件類型與配額限制文件類型:文件類型這個(gè)功能是WindowsServer2021新增的功能,主要的用途是根據(jù)不同的文件類型可以自動(dòng)或手動(dòng)分類。具體后面我們?cè)僮鲈敿?xì)說(shuō)明。配額限制:在WindowsServer2003中是配額限制只能針對(duì)磁盤,而WindowsServer2021R2的配額限制,可以針對(duì)文件夾與磁盤兩種。第三種:SMB共享-應(yīng)用程序其實(shí)這個(gè)功能在我看來(lái)它是為專門給Hyper-V開(kāi)發(fā)的,如果你將一臺(tái)文件效勞器作為存儲(chǔ),然后所有的Hyper-V虛擬機(jī)系統(tǒng)存儲(chǔ)在文件效勞器上,再做一個(gè)負(fù)載、冗余也不失為一個(gè)好的選擇。第四、五種:NFS共享-快速、NFS共享-高級(jí)主要用于Linu*效勞器的共享使用,這里我們不做具體的說(shuō)明。3、這里我們主要說(shuō)一下第二種,選擇“SMB共享-高級(jí)“,點(diǎn)擊〞下一步“4、這里選擇共享的路徑5、設(shè)置共享名稱6、在以下圖中我們可以看到幾個(gè)功能,根本上都是WindowsServer2021R2新增或加強(qiáng)的功能,下面我們簡(jiǎn)單來(lái)說(shuō)一下這些功能:?jiǎn)⒂没诖嫒〉拿杜e:簡(jiǎn)單一點(diǎn)說(shuō)就是如果A用戶只能訪問(wèn)A目錄的權(quán)限,那他就不會(huì)看到共享下面的B目錄,就不會(huì)出現(xiàn)點(diǎn)擊B目錄沒(méi)有訪問(wèn)權(quán)限的提示了,這樣增強(qiáng)了用戶體驗(yàn),同時(shí)也加強(qiáng)文件效勞器的平安性。允許共享緩存:有兩種模式:分布式緩存模式、托管式緩存模式。前者主要用于辦事處等沒(méi)有效勞器場(chǎng)所,后者主要用于分支機(jī)構(gòu),集中式管理所有緩存的文件信息。加密數(shù)據(jù)訪問(wèn):在共享文件傳輸?shù)臅r(shí)候,會(huì)對(duì)數(shù)據(jù)進(jìn)展加密,以提高數(shù)據(jù)的傳輸平安性。7、我們先禁用繼承的權(quán)限,再手動(dòng)添加權(quán)限8、這時(shí)候目錄權(quán)限為空,我們?cè)冱c(diǎn)擊“添加〞9、然后點(diǎn)擊“選擇主體〞10、輸入要設(shè)置對(duì)應(yīng)權(quán)限的用戶11、然后設(shè)置對(duì)應(yīng)的權(quán)限12、點(diǎn)擊兩次確定,這時(shí)候就已經(jīng)設(shè)置好了對(duì)應(yīng)的文件夾的訪問(wèn)權(quán)限了。提示:在配置權(quán)限的時(shí)候,你必需要配置一個(gè)具體完全控制權(quán)限的用戶,不然的話,后面創(chuàng)立SMB的時(shí)候會(huì)失敗。13、這是設(shè)置文件夾的用途有四種,主要用于分類規(guī)則管理等,這里我們選擇“用戶文件〞14、我們暫時(shí)不啟用配額,后面再來(lái)啟用15、確認(rèn)配置信息,點(diǎn)擊〞創(chuàng)立“16、創(chuàng)立完成17、這時(shí)候我們可以在管理界面上面看到一些常規(guī)的應(yīng)用信息如共享的文件夾、路徑、協(xié)議、是否群集、空間大小等。18、下面我們來(lái)做一個(gè)共享訪問(wèn)測(cè)試,已經(jīng)可以成功訪問(wèn)共享了。19、這時(shí)候我們可以在里面添加刪除修改文件夾及文件了,到此文件效勞器的常規(guī)部署已經(jīng)完成。04枚舉功能測(cè)試什么叫做枚舉功能,簡(jiǎn)單的說(shuō)就是當(dāng)你訪問(wèn)共享的時(shí)候,你只會(huì)看到自己有權(quán)限訪問(wèn)的文件或文件夾,而別人看不到,當(dāng)然別人訪問(wèn)的時(shí)候也就只有看到相對(duì)應(yīng)的自己的,這樣子就有一個(gè)好處,第一提高了用戶體驗(yàn)度,不用去在一大堆的文件夾里面找自己需要的文件夾或文件,一眼就可以看得到。第二是提高了用戶文件的平安性當(dāng)然這只是相對(duì)而言。1、首先將共享目錄的權(quán)限設(shè)置為所有人都完全控制2、新建test01和test02兩個(gè)目錄3、設(shè)置test01目錄的權(quán)限給test01用戶4、設(shè)置test02目錄的權(quán)限給test02用戶5、測(cè)試通過(guò)test01用戶登錄登錄共享6、這時(shí)候Test01用戶只能看到test01目錄7、測(cè)試通過(guò)test02用戶登錄登錄共享8、這時(shí)候Test02用戶只能看到test02目錄這樣子就實(shí)現(xiàn)了枚舉功能,不同用戶登錄顯示不同目錄,以提高用戶體驗(yàn)與文件效勞器平安性了。05文件屏蔽功能與配置全局配額一、文件屏蔽功能測(cè)試為了防止公司文件效勞器中毒,公司決定制止存放.e*e文件,下面我們來(lái)配置一下。1、由于可執(zhí)行文件的限制,文件屏蔽模板里面已經(jīng)有了,所以我們不需要在手動(dòng)創(chuàng)立模板了,直接點(diǎn)擊“創(chuàng)立文件屏蔽...〞2、選擇屏蔽的目錄,已經(jīng)屏蔽的文件類型,點(diǎn)擊“創(chuàng)立〞3、我們可以看到已經(jīng)創(chuàng)立了一條規(guī)則,阻止:可執(zhí)行文件4、這時(shí)候我們?cè)偻鵷est01目錄里面存放.e*e文件,提示“你需要權(quán)限來(lái)執(zhí)行此操作〞,說(shuō)明限制已經(jīng)成功。二、配置全局配額前面說(shuō)到的這些我們是針對(duì)個(gè)人或者說(shuō)是單個(gè)目錄做的局部的限制,下面我們說(shuō)一下全局的配置。1、點(diǎn)擊“假設(shè)要設(shè)置配額,請(qǐng)翻開(kāi)配置配額對(duì)話框〞2、在這里勾選“自動(dòng)為所有用戶創(chuàng)立并應(yīng)用配額〞,選擇對(duì)應(yīng)的配額模板,如里這里面沒(méi)有你需求的,可以在文件效勞器資源管理器里面自己先設(shè)置一個(gè)模板,然后點(diǎn)擊“確定〞這樣全局配額就創(chuàng)立完成。06之規(guī)則觸發(fā)報(bào)警通知一、配置報(bào)警功能前面我們有看到可以設(shè)置對(duì)于文件效勞器我們可以設(shè)置對(duì)應(yīng)的閾值,能不能實(shí)現(xiàn)當(dāng)?shù)竭_(dá)一定的閾值或觸犯*個(gè)規(guī)則的時(shí)候系統(tǒng)自動(dòng)報(bào)警了.答案是可以的,我們可以通過(guò)設(shè)置報(bào)警系統(tǒng)來(lái)實(shí)現(xiàn)對(duì)于文件系統(tǒng)的報(bào)警監(jiān)控。當(dāng)然你需要有一個(gè)SMTP效勞器,才能夠?qū)崿F(xiàn)這個(gè)功能。下面我們看操作。1、首先需要安裝SMTP效勞器2、配置SMTP效勞器在IIS里面3、翻開(kāi)后右擊“SMTP〞選擇“屬性〞,設(shè)置對(duì)應(yīng)的IP地址,因?yàn)槲业臏y(cè)試環(huán)境是采用的虛擬機(jī)僅主機(jī)模式,所以我新增了一個(gè)網(wǎng)卡,橋接到局域網(wǎng),以方便發(fā)出。記得開(kāi)啟防火墻的25號(hào)端口。4、右擊“文件效勞器資源管理器〔本地〕〞選擇“配置選項(xiàng)...〞5、設(shè)置SMTP效勞器IP地址,默認(rèn)的收件人,多收件人采用分號(hào)分隔開(kāi),我們點(diǎn)擊“發(fā)送測(cè)試電子〞測(cè)試一下是否能夠正常發(fā)送。6、提示發(fā)送成功,下面我們?nèi)タ匆幌拢欠裾娴靡呀?jīng)收到。7、已經(jīng)正常收到了,說(shuō)明配置已經(jīng)成功。二、規(guī)則觸發(fā)報(bào)警測(cè)試1、首先我們對(duì)阻止可執(zhí)行文件,進(jìn)展設(shè)置,設(shè)置管理員。2、這時(shí)候我們往test01目錄里面存放一個(gè).e*e的文件,看看是否觸發(fā)報(bào)警。3、這里我們可以看到收到了以下,容非常的詳細(xì),哪個(gè)用戶準(zhǔn)備將什么文件放到對(duì)應(yīng)的效勞器的哪個(gè)目錄,匹配的哪條規(guī)則都已經(jīng)清楚的說(shuō)明了。至此報(bào)警功能有測(cè)試完成。07文件效勞器重復(fù)數(shù)據(jù)刪除〔一〕、PowerShell安裝與配置重復(fù)數(shù)據(jù)刪除功能安裝:1、啟動(dòng)Windows

PowerShell。在任務(wù)欄上,右鍵單擊Windows

PowerShell

圖標(biāo),然后單擊“以管理員身份運(yùn)行〞。運(yùn)行以下Windows

PowerShell

命令:C:\>

Import-Module

ServerManager

C:\>

Add-WindowsFeature

-name

FS-Data-Deduplication

C:\>

Import-Module

Deduplication

啟用重復(fù)數(shù)據(jù)刪除功能:假設(shè)要在卷上啟用重復(fù)數(shù)據(jù)刪除,請(qǐng)?jiān)谛谄魃线\(yùn)行以下Windows

PowerShell

命令。卷E

上啟用了重復(fù)數(shù)據(jù)刪除。C:\>

Enable-DedupVolume

E:

設(shè)置最少保存天數(shù):設(shè)置文件進(jìn)展重復(fù)數(shù)據(jù)刪除前,應(yīng)保存的最少天數(shù)。C:\>

Set-Dedupvolume

E:

-MinimumFileAgeDays

20

如果將MinimumFileAgeDays

設(shè)為0,則重復(fù)數(shù)據(jù)刪除將處理所有文件,不管其留存時(shí)間有多久。這適合于測(cè)試環(huán)境,在這種環(huán)境中你想要進(jìn)展最大限度的重復(fù)數(shù)據(jù)刪除。但是,在生產(chǎn)環(huán)境中,最好是等待幾天〔默認(rèn)為3

天〕,因?yàn)樵诟穆蕼p緩前,文件往往會(huì)在短時(shí)間改變很多。這允許對(duì)效勞器資源進(jìn)展最有效的使用。清理日志存放地點(diǎn):清理作業(yè)在位于此處的Windows

事件日志中輸出一個(gè)摘要報(bào)告:事件查看器\應(yīng)用程序和效勞日志\Microsoft\Windows\刪除重復(fù)\清理數(shù)據(jù)清理作業(yè):雖然重復(fù)數(shù)據(jù)刪除默認(rèn)值以每周一次〔周六〕的頻率創(chuàng)立數(shù)據(jù)完整性清理作業(yè),但你也可以使用以下命令,按照需要觸發(fā)這種清理作業(yè):C:\>

Start-DedupJob

E:

–Type

Scrubbing

垃圾回收作業(yè):重復(fù)數(shù)據(jù)刪除包含了垃圾回收作業(yè),來(lái)處理卷上已刪除或已修改的數(shù)據(jù),這樣任何不再訪問(wèn)的數(shù)據(jù)區(qū)塊都被清理。垃圾回收作業(yè)處理之前已刪除的或被邏輯覆蓋的優(yōu)化容,以創(chuàng)立有用的卷可用空間。當(dāng)優(yōu)化文件被刪除或被新數(shù)據(jù)覆蓋時(shí),區(qū)塊存儲(chǔ)中的舊數(shù)據(jù)未被立刻刪除。C:\>

Start-DedupJob

E:

–Type

GarbageCollection

查看清理日程按排表:重復(fù)數(shù)據(jù)刪除帶有三個(gè)立刻建立的日程表。優(yōu)化每小時(shí)都會(huì)運(yùn)行,而垃圾回收和清理設(shè)置為每周一次。可以通過(guò)使用此Windows

PowerShell

命令,查看日程表:C:\>

Get-DedupSchedule〔二〕、刪除重復(fù)數(shù)據(jù)功能安裝從“添加角色和功能向?qū)Ж曋校凇靶谄鹘巧曄拢x擇“文件和存儲(chǔ)效勞〞〔如果它尚未安裝〕。1、選中“文件效勞〞復(fù)選框,然后選中“重復(fù)數(shù)據(jù)刪除〞復(fù)選框。2、單擊“下一步〞直到“安裝〞按鈕處于活潑狀態(tài),然后單擊“安裝〞。3、安裝完成〔三〕、配置重復(fù)數(shù)據(jù)刪除1、配置重復(fù)數(shù)據(jù)刪除...,選擇對(duì)應(yīng)的磁盤,右擊選擇“配置重復(fù)數(shù)據(jù)刪除...〞,注意系統(tǒng)盤不能夠配置重復(fù)數(shù)據(jù)刪除。2、因?yàn)槲覀儾渴鹪谔摂M機(jī)上,所以選擇“虛擬桌面根底構(gòu)造〔VDI〕效勞器〞3、點(diǎn)擊“設(shè)置刪除重復(fù)方案(S)...〞,勾選“啟用后臺(tái)優(yōu)化〞,“啟用吞吐量?jī)?yōu)化〞設(shè)置開(kāi)場(chǎng)時(shí)間與持續(xù)時(shí)長(zhǎng),啟用后臺(tái)優(yōu)化后可以在效勞器負(fù)擔(dān)較重的時(shí)候,減少重復(fù)數(shù)據(jù)刪除給效勞器帶來(lái)的壓力。〔四〕、重復(fù)數(shù)據(jù)刪除功能測(cè)試1、首先我們?cè)u(píng)估一下重復(fù)數(shù)據(jù)刪除,用ddpeval.e*e功能進(jìn)展測(cè)試2、這里我們來(lái)手動(dòng)進(jìn)展重復(fù)數(shù)據(jù)刪除操作,測(cè)試是否生效:馬上啟用重復(fù)數(shù)據(jù)刪除:Start-DedupJob

–Volume

E:

–Type

Optimization如果前面已經(jīng)啟動(dòng)重復(fù)數(shù)據(jù)刪除,等待前面的作業(yè)完成,再執(zhí)行采用以下命令:Start-DedupJob

E:

–Type

Optimization

-Wait查看作業(yè)進(jìn)度:Get-DedupJob查看狀態(tài):Get-DEdupStatus3、從上圖我們可以看出,已經(jīng)成功進(jìn)展了重復(fù)數(shù)據(jù)的刪除操作,下面我們來(lái)查看一下對(duì)應(yīng)的空間使用情況:前圖為未進(jìn)地重復(fù)數(shù)據(jù)刪除時(shí)的磁盤使用情況,后圖為已經(jīng)進(jìn)展了重復(fù)數(shù)據(jù)刪除操作后的磁盤使用情況。08工作文件工作文件夾〔WorkFolders〕,用戶可以存儲(chǔ)和訪問(wèn)工作文件在個(gè)人電腦和其他設(shè)備上,通常被稱為貼身設(shè)備〔BYOD〕。用戶可以設(shè)置最正確位置來(lái)存儲(chǔ)工作文件,然后你可以從任何地方訪問(wèn)。企業(yè)可以設(shè)置控制權(quán)限來(lái)對(duì)數(shù)據(jù)存儲(chǔ)進(jìn)展集中管理,并選擇性地指定用戶設(shè)備的政策,如加密和鎖屏密碼等。這個(gè)功能與很早Windows里面所用到的一個(gè)功能有一點(diǎn)相似之處,那就是公用文件包。他可以將文件時(shí)時(shí)同步到另一個(gè)同樣的公共文件包中,不同之處是這個(gè)可以對(duì)其進(jìn)展權(quán)限管理,可以與文件效勞器等多應(yīng)用結(jié)合使用,并且可以跨設(shè)備跨平臺(tái)使用,可以用于同事之間協(xié)同應(yīng)用開(kāi)發(fā)等,當(dāng)然他和目前比較流行的SVN功能類似,下面我們就簡(jiǎn)單的來(lái)說(shuō)一下工作文件夾的安裝與配置。〔一〕、工作文件夾的安裝1、點(diǎn)擊“添加角色和功能〞,翻開(kāi)向?qū)В谛谄鹘巧@里我們選擇“工作文件夾〞2、這里我們確認(rèn)一下所需要安裝的應(yīng)用有哪些,然后點(diǎn)擊“安裝〞3、提示安裝成功,點(diǎn)擊“關(guān)閉〞,到此工作文件夾功能已經(jīng)安裝完成。〔二〕、創(chuàng)立工作文件夾1、點(diǎn)擊“假設(shè)要為工作文件夾創(chuàng)立同步共享,請(qǐng)啟動(dòng)“新建同步共享〞向?qū)Ж?、翻開(kāi)“新同步共享向?qū)Ж暎c(diǎn)擊“下一步〞3、選擇對(duì)應(yīng)的效勞器與對(duì)應(yīng)的目錄,我們這里將共享目錄同時(shí)作為工作文件夾,點(diǎn)擊“下一步〞4、文件夾的構(gòu)造,這里我們選擇“用戶別名〞,意思就是說(shuō)這樣子,你連接上去以后,他默認(rèn)就會(huì)自動(dòng)創(chuàng)立一個(gè)目錄是以你的用戶名命令的,點(diǎn)擊“下一步〞5、設(shè)置同步共享名,這里我們默認(rèn)即可,點(diǎn)擊“下一步〞6、點(diǎn)擊“添加〞選擇具有訪問(wèn)權(quán)限的用戶組等,點(diǎn)擊“下一步〞7、設(shè)備策略我們可以默認(rèn)選擇,如果需要加密、自動(dòng)鎖屏可以在這里選擇,我們默認(rèn)即可。8、確認(rèn)對(duì)應(yīng)的創(chuàng)立信息無(wú)誤,點(diǎn)擊“創(chuàng)立〞9、創(chuàng)立已經(jīng)成功,點(diǎn)擊“關(guān)閉〞10、在效勞器管理界面我們可以看到對(duì)應(yīng)的工作文件夾里面已經(jīng)創(chuàng)立的對(duì)應(yīng)的目錄,并且在下面我們可以看到對(duì)應(yīng)的權(quán)限。〔三〕、證書與IIS的配置不要以為到這里工作文件夾的安裝與配置就已經(jīng)完成了,其實(shí)還未完成,我們還需要配置對(duì)應(yīng)的IIS與證書文件,下面我們來(lái)簡(jiǎn)單的了解一下。1、通過(guò)域效勞器為此效勞器下發(fā)一個(gè)WEB效勞器證書,首先“開(kāi)場(chǎng)〞——“運(yùn)行〞——“MMC〞,翻開(kāi)控制臺(tái),點(diǎn)擊“文件夾〞——“添加刪除單元〞在左邊選擇“證書頒發(fā)機(jī)構(gòu)〞與“證書模板〞,點(diǎn)擊添加,然后下一步,選擇“計(jì)算機(jī)賬戶〞,完成添加。在這里我們可以看到在“證書模板〞里面有一個(gè)WEB效勞器,我們右擊“復(fù)制〞,然后修改一下對(duì)應(yīng)的名稱為“工作文件夾〞,然后“平安〞選項(xiàng)配置對(duì)應(yīng)的用戶為指定的工作文件夾效勞器,具有自動(dòng)注冊(cè)與注冊(cè)功能。這時(shí)候我們就可以證書模板里面看到如下所示的“工作文件夾〞證書模板了。2、在“證書頒發(fā)機(jī)構(gòu)〞右擊“證書模板〞選擇“新建〞——“要頒發(fā)的證書模板〞——在證書模板里面選擇“工作文件夾〞,添加到“證書頒發(fā)機(jī)構(gòu)〞的“證書模板〞里面。3、在組策略里面我們配置一個(gè)證書的自動(dòng)頒發(fā)信息,“計(jì)算機(jī)配置〞——“策略〞——“Windows設(shè)置〞——“平安設(shè)置〞——“公鑰策略/證書效勞客戶端自動(dòng)注冊(cè)設(shè)置〞——“自動(dòng)證書管理〞啟用,“AD證書更新和管理〞啟動(dòng),注冊(cè)新證書、續(xù)訂過(guò)期證書等啟用,如以下圖所示:4、下面我們?cè)诠ぷ魑募A效勞器端配置對(duì)應(yīng)的證書,點(diǎn)擊“開(kāi)場(chǎng)〞——“運(yùn)行〞——“MMC〞,翻開(kāi)控制臺(tái),“文件〞菜單——“添加刪除控制單元〞,添加“證書〞選項(xiàng),將AD效勞器頒發(fā)的工作文件夾證書添加到個(gè)人證書里面。5、雙擊對(duì)應(yīng)的證書,在指紋下將對(duì)應(yīng)的字符復(fù)制過(guò)來(lái),如以下圖所示:6、將對(duì)應(yīng)的指紋通過(guò)以下圖所示添加給443端口,當(dāng)提示“成功添加SSL證書〞說(shuō)明已經(jīng)添加成功netshaddsslcertipport=192.168.1.202:443certhash=?5511b159399b353538ee13d243b355705ee10dc5appid={CE66697B-3AA0-49D1-BDBD-A25C8359FD5D}certstorename=MY7、這里我們?cè)僭O(shè)置一下對(duì)應(yīng)的默認(rèn)綁定為對(duì)應(yīng)IP的80端口。〔四〕、客戶端配置工作文件夾手動(dòng)配置方法:1、點(diǎn)擊“控制面板〞——“工作文件夾〞2、點(diǎn)擊“設(shè)置工作文件夾〞3、這里我們點(diǎn)擊“改為輸入工作文件夾URL〞4、輸入對(duì)應(yīng)的URL地址,點(diǎn)擊“下一步〞5

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論