欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Windows 2008實戰:客戶端配置

發布時間:  2012/7/12 9:28:17
在前面兩篇文章中,介紹了如何設置WINDOWS 2008作為VPN、NAT服務器角色,以及如何設置DC成為AD CA服務器。接下來,將重點放在SSTP VPN客戶端,通過配置來實現SSTP技術的應用。

  同時,我們強烈建議對企業根CA不了解的朋友,在網絡上找相關資料加深了解。學會使用GOOGLE是一個不錯的建議。

  六、在DC上配置撥入連接賬號

  無論WINDOWS的任何版本,在使用VPN技術時,都應當在VPN服務器創建用戶賬戶,并充許其撥入的權限。

  WINDOWS 2008有所不同的時,用戶賬號屬性中"撥入"的"網絡訪問權限"增加了一項"通過NPS網絡策略控制訪問"。這是一個不錯的主意:通過網絡策略來充許達到策略要求的撥入賬戶訪問或有限訪問特殊的網絡(如企業內部網絡)。安全性上有很大的提升,管理上也更加方便。但NPS不是這次實驗的主要目的,而且并沒有安裝此角色服務。

  在此場景中,用戶賬號撥入的網絡權限仍與之前WINDOWS版本的做法相同:充許訪問。

  1、在DC機器中,依次打開--開始-管理工具-Active Directory 用戶和計算機。

  2、展開至"用戶"節點,在右側面板中選擇administrator,右鍵屬性,在撥入-網絡訪問權限---充許訪問前面打上對勾。

  這里需要說明的是,由于是域環境,且SSTP VPN服務器是域成員服務器,所以只需在DC上充許一個賬戶具有撥入訪問權限便可。(圖1)

  七、在AD CA服務器上配置IIS,以使能通過HTTP連接至CRL目錄

  基于一些原因,使用安裝向導安裝證書服務WEB站點時,會設置成需要SSL 連接至CRL目錄。從安全角度來說,看起來是一個好主意,但問題是連接至證書在線注冊申請站點的URL并不使用SSL。

  由此,在進行接下來的操作之前,先要確認CRL目錄并不需要使用SSL 連接。

  1、在DC機器中,依次打開--開始-管理工具-Internet信息服務(IIS)管理器

  2、展開至"CertEnroll"節點,并選擇中間控制面板下方的"內容視圖",這些就是CRL目錄的內容了。(圖2)

  3、在同一窗口中,選擇"功能視圖",并找到"SSL 設置"項,雙擊后可以看到"需求SSL"前面的按鈕是灰色的。OK,這就說明不需要SSL連接。(圖3)

  八、在SSTP VPN客戶端設置HOSTS文件

  在生產環境中,這一步是可以省略的,只需要在域名ISP那注冊相應域名便可以。但本場景為實驗環境,最大的區別就是在于沒有新建DNS來解析。

  OK,在SSTP VPN客戶端,運行命令notepad c:\windows\system32\drivers\etc\hosts(注意,在保存之前應確保這個文件具有被修改的權限喲),然后輸入:

  166.111.8.2 sstp.contoso.com

  166.111.8.2 win2k8dc.contoso.com(這個為域控的,可以省去)(圖4)


本文出自:億恩科技【www.sunshares.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線