SERVER2019 AD启用LDAPS
时间: 2024-02-11 10:24:30 浏览: 149
LDAP访问AD
要在Windows Server 2019上启用LDAPS(LDAP over SSL),请按照以下步骤进行操作:
1. 确保已安装Active Directory证书服务角色和证书颁发机构(CA)。
2. 打开服务器管理器,选择“添加角色和功能”。
3. 在角色和功能安装向导中,选择“活动目录证书服务”并完成安装。
4. 在服务器管理器中,选择“工具”>“证书颁发机构”。
5. 在证书颁发机构窗口中,右键单击“证书模板”并选择“管理”。
6. 在模板管理窗口中,找到“LDAP”模板,右键单击并选择“复制”。
7. 在模板显示名称中输入一个名称,如“LDAP over SSL”,然后点击“确定”。
8. 返回证书颁发机构窗口,右键单击“证书模板”并选择“新建证书颁发请求”。
9. 在证书颁发请求向导中,选择刚刚复制的“LDAP over SSL”模板,填写相关信息,并保存请求文件。
10. 将请求文件提交给CA进行签名,并获取签名后的证书。
11. 在证书颁发机构窗口中,右键单击“已颁发的证书”并选择“导入”。
12. 导入签名后的证书,并确认其已成功导入。
13. 打开Active Directory域服务配置工具(dsa.msc)。
14. 在工具中,右键单击域,选择“属性”。
15. 在属性窗口中,选择“目录访问”选项卡。
16. 点击“编辑”按钮,在“默认LDAP连接”下的“使用安全套接字层(SSL)”选项上勾选。
17. 点击“确定”保存更改。
18. 重新启动Active Directory域服务。
完成以上步骤后,您的Windows Server 2019将启用LDAPS。请注意,这是一个高级配置过程,请确保在进行更改之前备份重要数据,并确保您具备适当的权限和技能来执行这些操作。
阅读全文