证书通常由可信赖的第三方机构(CA)颁发,并包含以下信息: 证书持有人的名称或标识符 证书持有人的公钥 证书的有效期 证书颁发机构的名称 证书可以用于以下场景: 身份认证:证书可以用于验证用户的身份,例如在...数据加密:证书可以用于加密数据,例如在传输数据时。 数字签名:证书可以用于数字签名,例如在电子合同中签名。...实验环境 服务端:一台WIndows Server 2016 服务器 客户端:WIndows 10 专业版 服务端 安装AD证书服务 一直默认下一步到此 继续下一步到此安装 下载完成之后 然后一直默认下一步... 到此完成配置 安装Web部署服务 一直默认下一步到安装即可 打开服务器证书 点击创建证书 填写申请证书内容 默认下一步 最好路径写到桌面 输入账号密码登录 登录成功之后 点击申请证书 点击第二个 此时进入这个页面...这里是空白的Base-64编码 之前申请的证书 默认我放的是桌面打开复制内容到客户端那个空白框框 点击下载证书 点击要部署的网站 点击绑定添加 选择类型为Https IP地址为服务器IP 主机名可以不用写
座右铭:低头赶路,敬事如仪 个人主页:网络豆的主页 ---- 前言 本章将会讲解Windows服务器——部署PKI与证书服务 学习导图 一.PKI 概念 公钥基础设施(Public...CA的核心功能是颁发和管理数字证书 ---- 2.CA的作用 处理证书申请 发放证书 更新证书 接受最终用户数字证书的查询、撤销 产生和发布证书吊销列表(CRL) 数字证书归档 密钥归档 历史数据归档 ...3.证书的颁发过程 ---- 八.安装配置证书服务 添加Active Directory证书服务 指定企业安装类型 指定CA类型 1.证书服务的应用 证书的申请和颁发 证书的安装与使用 证书的导入与导出...---- 本章总结 PKI的相关理论 证书的发放过程 证书服务的安装方法 企业CA的管理方法 在Web服务器上设置SSL的方法 ---- 实验 实验环境: 一台Server2016,一台Win7/10...实验步骤: 1.老三步 2016:192.168.1.10 GW:192.168.1.254 WIN7:192.168.1.20 GW:192.168.1.254 2.用win+
需要安装AD+kerberos,且ldap和kerberos安装在同一台服务器上,当前版本如下:windows server 2016服务器IP:10.110.25.48我公司电脑室windows10的...,我是VietualBox安装的windows server 2016,类似安装个虚拟机,然后去安装AD。...点击下一步9.根据提示,完成配置10.添加Active Directory 证书服务角色11.选择角色服务,根据提示进行安装12.配置域证书,点击通知-配置目标服务器上的Active Directory...证书服务13.勾选证书颁发机构,点击下一步14.指定CA的加密,默认即可。...server2016搭建AD域服务器19.java连接AD(Microsoft Active Directory)模拟用户登录认证
,在过去,处于安全考虑只能这样做,部署多台DNS服务器,但是到了2016 DNS支持分裂部署的方式,定义DNS policy,实现不同的网卡承担不同的DNS查询请求,例如可以定义,凡是通过内网接口进来的查询都走...添加对内网提供服务器的主机记录,并加入internal ZoneScope区域 ?...创建DNS policy,定义凡是经过DNS服务器80.0.0.8这个接口来做查询的,都丢到内网OA服务器负责响应 Add-DnsServerQueryResolutionPolicy -Name "SplitBrainZonePolicy...默认情况下如果创建了基于接口判断的DNS policy,除了已经匹配接口的请求会按照协议来走,其它未匹配协议的自动走DNS服务器其它可用接口。...访问www.eip.com 自动跳转至外网门户服务器负责响应 ?
申请证书 安装服务器证书 安装服务器证书及配置绑定 一、申请证书 我申请的是腾讯的免费证书有效期一年 :申请地址 ?...然后下载证书压缩包到服务器解压有三个文件夹根据自己的需要选择不同文件夹中的证书即可,这里我用的IIS所以只需要IIS文件夹里的证书即可 ?...二、安装服务器证书 打开 Internet Information Services(IIS)管理器。找到服务器证书 ? 然后选择 导入 ?...选择刚刚申请的证书,输入密码 如果没设密码留空即可然后确定 ? 三、安装服务器证书及绑定 在要使用证书的网站上右键选择 编辑绑定 ?...类型选https 端口默认443(如果填其他端口不知道行不行),主机名写上自己的网址,SSL证书选择刚刚导入的证书点击确定就好。 ? 到这里https就配置完了。
申请证书 安装服务器证书 安装服务器证书及配置绑定 一、申请证书 我申请的是腾讯的免费证书有效期一年 :申请地址 然后下载证书压缩包到服务器解压有三个文件夹根据自己的需要选择不同文件夹中的证书即可,...这里我用的IIS所以只需要IIS文件夹里的证书即可 二、安装服务器证书 打开 Internet Information Services(IIS)管理器。...找到服务器证书 然后选择 导入 选择刚刚申请的证书,输入密码 如果没设密码留空即可然后确定 三、安装服务器证书及绑定 在要使用证书的网站上右键选择 编辑绑定 类型选https 端口默认443(如果填其他端口不知道行不行...),主机名写上自己的网址,SSL证书选择刚刚导入的证书点击确定就好。
最近一个项目需要使用Windows服务器,选择安装了最新版的Windows 2016,上一次使用Windows服务器还是Windows 2008系统,发现变化还是挺多的,依次记录下来以备后面查阅。...更换Windows更新服务器 如果你觉得默认的Windows更新服务器比较慢,或者如果选择了阿里云或腾讯云服务器的话,可以更换Windows服务器。...如果服务停止,这些连接将不可用) 关闭“同步主机_xxx”服务 Windows 2016中有一个“同步主机_xxx”的服务,后面的xxx是一个数字,每个服务器不同。...开启并设置防火墙 如果使用了云服务器(如阿里云、腾讯云等),云服务商会提供一个防火墙工具,通常是放在路由级别的,使用起来更方便,如果误操作的话也不会将自己排除在服务器上,因此建议优先采用云服务商提供的防火墙...开启或关闭Windows防火墙 打开“控制面板”,依次选择“系统和安全”-“Windows防火墙”,选择左侧的“启用或关闭Windows防火墙”,根据需要选择启用或关闭Windows防火墙。
DHCP 5.实验 1.认识WDS WDS 是 Windows 部署服务的缩写,它是一种用于部署 Windows 操作系统的服务。...WDS 可以用来部署以下版本的 Windows: Windows 11 Windows 10 Windows Server 2022 Windows Server 2019 Windows Server...2016 WDS 可以通过以下方式部署 Windows: 通过 PXE 引导 通过网络映像 PXE 引导是一种启动计算机的方法,使用网络而不是本地存储设备。...将安装映像部署到 WDS 服务器。 在客户端计算机上启用 PXE。 从 WDS 服务器启动客户端计算机。 按照屏幕上的说明完成安装。 2....实验环境 一台WIndows 2016服务器 镜像文件一份 3.服务端 首先安装WDS (DHCP必须安装)详细看我上篇DHCP文章 一直下一步完成即可 第二步 到此WDS映像都添加完成 4.
刚刚发现云服务器没有声音,查找了一些云+社区的解决方法,前面的都可以正常找到,到最后在回到桌面后点开腾讯云代理服务器管理器,硬是怎么都找不到那个服务在哪里,研究了半天才找到,这边就顺着前辈的方案更新一些其他版本的开启方法及路径...1、远程登录方法: 在本地Windows机器上,点击【开始】-【运行】(win键+R),输入"mstsc"命令,即可打开远程桌面连接对话框。 ...在输入框输入Windows服务器的公网IP(登录云服务器控制台可查看云服务器的公网IP) Screenshot_2021-10-29 云服务器开启声音的办法 - 云+社区 - 腾讯云.png 微信截图..._20211029150553.png 2、登陆成功后,输入服务器密码,再找到服务器左下角的开始按钮,找到运行按钮。...点击运行之后,在输入框内输入:gpedit.msc 微信截图_20211029150850.png 微信截图_20211029150938.png 3、打开之后,依次点击:计算机配置--管理模板--windows
WindowsServer2016系统中,快速搭建FTP服务器,作为文件服务器,下面分三步说明: 安装IIS和FTP服务 配置FTP服务 测试FTP 一、安装IIS和FTP服务 首先点击开始菜单,进入找到服务器管理器...进入服务器系统打开“服务器管理器”,点击“添加角色和功能 ” 进入角色添加向导,一直点击下一步按钮到服务器角色界面。...选择“web服务器(iis)”,点击“添加功能” 点击下一步,到“角色服务”界面,选中“FTP服务器”下所有。 下一步,点击“安装”按钮 系统自动进行安装操作,等待安装完成即可。...安装完成后返回“服务器管理器”在仪表板中可以看到安装成功的IIS 然后就可以进入到熟悉的IIS了,其实到这里就已经安装结束了。...二、配置FTP服务 点击打开“服务器管理器”中的“IIS” 右击当前服务器,打开“IIS管理器” 展开树目录到网站,右击选择“新建FTP站点” 随便自定义个站点名称,在物理路径中设置一个目录,用来存放上传下载的文件
首先需要 SSL证书 。 SSL 证书是跟域名绑定的,还有有效期。 windows 下双击可以查看相关信息。 下载的证书是分 Apache、IIS、Tomcat 和 Nginx 的。...ssl 的文件夹,把证书信息放进去再引用。...还有就是一定要在服务器管理的安全组里把 443 这个端口放开。 然后就成功啦。...} } 在上面的配置中: listen 443 ssl; 指定该服务器块监听 443 端口,并启用 SSL 。...ssl_prefer_server_ciphers 开启后,服务器端的优先级更高,选择服务器端的加密套件。
目录 实验环境: 服务端: 客户端: 实验环境: 一台Windows 2016服务器 IP:192.168.180.100 网关:192.168.180.1 一台WIndows 10 专业版...自动获取 服务器分配IP 服务端: 1.选中DHCP服务 2.安装此服务 3.下载完成打开DHCP服务 4.新建作用域 到此添加完成 客户端: 成功获取到 指定范围的IP地址 实验结束
今天跟大家简单介绍一下如何在Windows Server 2016 上搭建DNS(域名解析)服务。...满足条件后,下面开始安装DNS服务 1.首先确认本机的IP地址 2.在“开始”菜单中单击“服务器管理器”,启动服务器管理器。...,在“选择目标服务器”窗口中,选择目标服务器 4.在“选择服务器角色”窗口中选择“DNS服务”框,在弹出的“添加DNS服务器所需的功能”对话框保持默认,单击“添加功能”,然后“选择功能”窗口保持默认...,以下就说服务器1,服务器2) 1.打开主服务器DNS管理台,展开的“DNS管理器”窗口的节点树,右击已经创建好的“zhenjiang.com”在弹出的快捷菜单中选择“新建委派” 2,。...服务器名称 4,在“新建名称服务器”对话框中,添加另一台DNS服务器的FQDN和IP地址(现在另一台DNS服务器的IP地址是192.168.1.10) 5.点击“下一步”直至“完成”,完成新建委派
前言:之前一个客户服务器硬盘坏了,然后过去重装了一下系统。...官方下的镜像:https://www.microsoft.com/zh-cn/evalcenter/download-windows-server-2016 就是这里挖的坑,evalcenter是评估版本
操作系统:Windows Server 2016 Datacenter Mysql数据库:Mysql 8.0.28 安装MySQL 1、双击刚刚下载的Mysql安装包,并在 Choosing a Setup...TCP/IP 网络 默认使用 3306 端口 2、在 Authentication Method 配置界面,保持默认配置,单击 Next 3、设置 root 密码,单击 Next 4、在 Windows
右键电脑点击属性 点击高级系统设置 点击环境变量 找到系统变量中Path编辑 新建添加Mysql的bin目录路径 Mysql命令行操作 登录Mysql Windows...重启Mysql服务的几种方式 ---- win + R输入cmd打开命令行工具 win + R输入services.msc打开服务列表找到Mysql服务右键可进行停止开启 Windows
众所周知,Windows会自带一个自签证书,这个证书是不被认可的,以至于我们每次连接RDP时都会有这个提示 对于我这种强迫症,看着肯定不爽 为了解决我看着不爽的问题让他更安全,我觉定为他添加ssl证书...第二步,导入证书 打开控制台根节点,你可以直接搜索mmc,也可以使用营销号最爱的Win+R然后输入mmc 打开后添加证书管理单元 添加成功后导入证书 选择你的证书(个人信息交换) 若你没有....pfx或.p12的证书类型,请自行转换 刷新后再证书中应当能看到该证书 第三步,设置权限 右键刚刚导入的证书,选择管理私钥 添加该用户 给予权限 第四部,引用证书 打开注册表编辑器你可以直接搜索...CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 然后新建一个名为SSLCertificateSHA1Hash的二进制值 之后回到之前的证书管理...,双击打开已经导入的证书,在 详细信息 中选择 指纹 ,并记录下方的值。
结合没有公网的cvm通过IE访问同地域cos https链接一直转圈和另一个没有公网的cvm通过内网访问同地域cos的报错tls handshake timeout的case来看,https证书问题在windows...我写了一段代码来更新根证书(先清空、再通过certutil -generateSSTFromWU联网更新拉取400多个根证书) #查看根证书 dir cert:\\CurrentUser\ dir cert...null 1>$null } wget http://windowscq-1251783334.cos.ap-chongqing.myqcloud.com/updroots.exe -outfile c:\windows...1251783334.cos.ap-chongqing.myqcloud.com/updroots.exe (这句适用2008R2和2012R2,上句适用win8~win11、2012R2~2022) c:\windows
最近在部署测试VMware Horizon,其控制台默认需要Flash,但是Windows Server 2016默认没有启用Flash,在原来Windows Server 2012的时候,我们可以通过安装...“桌面体验”功能来启用Flash,但此功能在Windows Server 2016中消失了。...经过查找文档,发现微软官方有文档如下:https://blogs.technet.microsoft.com/bernhard_frank/2016/11/24/add-flash-player-to-server...-2016/ 可以通过命令行来启用,执行如下PowerShell命令即可: dism /online /add-package /packagepath:"C:\Windows\servicing\Packages...\Adobe-Flash-For-Windows-Package~31bf3856ad364e35~amd64~~10.0.14393.0.mum" ?