一、管理员账户权限:升级账户权限必须是“委派安装”管理角色组或组织管理管理角色组的成员。升级边缘传输服务器角色的账户必须是本服务器上本地管理员组的成员。升级仅安装了Exchange管理工具的服务器,必须是本地管理员组成员进行登录。如果还没有为Exchange2010SP1或SP2或S..
分类:
其他好文 时间:
2015-03-10 09:01:49
阅读次数:
519
实验目的:配置受限注册代理实验环境:LON-DC1Windows2012R2AD+ADCS172.16.0.10LON-CL1Windows8Client172.16.0.100实验步骤:登入LON-DC1,从服务器管理器中打开证书颁发机构右键点击证书模板,选择管理在模板列表中找到注册代理模板,双击打开它的属性,并打开安全选项卡,点..
图为 RSA公开密钥算法的发明人,从左到右Ron Rivest, Adi Shamir, Leonard Adleman. 照片摄于1978年 RSA加密算法是最常用的非对称加密算法,CFCA在证书服务中离不了它。但是有不少新来的同事对它不太了解,恰好看到一本书中作者用实例对它进行了简化而生动的.....
分类:
编程语言 时间:
2015-03-05 12:10:39
阅读次数:
140
证书注册方式在Windows2012中,我们可以使用多种方式为用户或计算机注册证书,证书的注册方式与所在的环境有关,例如,我们最希望通过自动注册来批量的将证书部署给大量的用户或计算机,然而在某种情况下,我们又需要通过手动注册将证书部署到专门的安全性主体。下面描述了这几..
实验:修改并启用证书模板注意:实验中的CA类型必须是企业CA,因为独立CA是不支持证书模板的实验环境:LON-DC1Windows2012AD+ADCS172.16.0.10实验步骤:打开LON-DC1上的证书颁发机构展开证书颁发机构下面的子项,右键选择证书模板中的管理任务可以看到里面已经有很多默认的模板..
一个证书就是一组小容量的数据,这些数据包含了它自身的几条信息。这个数据可以包含自身的Email地址,名字,证书使用类型,有效期,AIA和CDP位置的URL。证书还可以包含秘钥对,秘钥对中的私钥和公钥被用来进行身份验证,数字签名和加密。当证书在以下条件中使用时会生成秘钥对..
分类:
Windows程序 时间:
2015-03-02 11:30:07
阅读次数:
6350
最近在尝试用智能卡做身份验证,以飞天诚信的ePass3000为例。1、网络环境搭建:用3台虚机+1台实体机搭一个单独的测试网段:172.16.188.x,如下:机器名IP操作系统作用dom172.16.188.1win server 2008 R2/虚机AD域服务器、AD证书服务器、IIS服务器te...
分类:
Windows程序 时间:
2015-03-02 09:26:03
阅读次数:
5076
目录1、系统环境2、CA证书服务器配置3、nginx环境部署4、MariaDB部署5、php部署及与nginx整合6、phpmyadmin部署7、discuz论坛部署测试8、验证nginx的status功能9、总结1、系统环境1.1、基本环境:[root@LEMP~]#ifconfig|grepBcast
inetaddr:192.168.0.200Bcast:192.168.0.255Ma..
分类:
数据库 时间:
2015-02-27 18:54:18
阅读次数:
428
实验目的:部署独立根CA和企业从属CA,并设置组策略发布根证书实验环境:LON-DC1域控Win2012R2172.16.0.10LON-SVR1非域服务器Win2012R2172.16.0.21实验步骤:一、在LON-SVR1上安装证书服务角色用本地管理员账号登入LON-SVR1,并通过ServerManager或Powershell添加ActiveDirecto..
准备工作:一、Win2008平台部署exchange2013先决条件1.架设一台windowsserver2008服务器2.安装Microsoft.NETFramework4.5(英文)WindowsManagementFramework3.0(英文)3.打开windowspowershell安装远程工具管理包Add-WindowsFeatureRSAT-ADDS4.在您想要进行下列操作之一的Win..
分类:
其他好文 时间:
2015-02-14 01:24:04
阅读次数:
233