AD域控如何开启LDAPS
时间: 2024-05-25 19:19:51 浏览: 382
AD域控如何开启LDAPS?
要开启LDAPS,需要在AD域控的证书管理中心为服务器颁发一个证书,并将该证书安装到服务器上,然后配置AD域控的LDAP服务启用LDAPS协议。具体步骤如下:
1. 在AD域控的证书管理中心,创建一个自签名证书或购买一个第三方证书。
2. 在服务器上安装该证书,并将证书设置为可用。
3. 如果需要使用端口636(默认SSL端口),在防火墙中允许该端口通过。
4. 打开AD域控控制器安全设置并找到“域控制器:LDAP服务器签名要求”设置,将其更改为“签署客户端请求并校验”,然后单击“确定”。
5. 还需将“域控制器:LDAP客户端的加密要求”设置更改为“高级 - 对已连接的加密连接和签名连接均要求”,然后单击“确定”。
6. 可以重新启动相关服务以确保LDAPS协议已启用。
相关问题
微软的AD域控如何开启LDAPS?
要启用LDAPS(LDAP over SSL),可以按照以下步骤进行操作:
1. 在Active Directory域控制器上安装和配置证书颁发机构(CA),并为域控制器颁发签名证书。
2. 在域控制器上安装证书,确保正确安装证书,以使用安全套接字层(SSL)来加密LDAP通信。
3. 确认防火墙允许从LDAPS客户端到域控制器的TCP端口636进行通信。
4. 在域控制器上启用LDAPS。打开Windows PowerShell并输入以下命令:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Services\LDAP\Parameters' -name 'LDAPServerIntegrity' -value 2
5. 使用LDAPS测试连接。
阅读全文