0
点赞
收藏
分享

微信扫一扫

ADRM

拓扑图:

ADRM_ADRMS

推荐步骤:

  • 升级活动目录服务器域的名字是benet.com将CA和ADRM服务器添加到域
  • 安装配置企业CA
  • 安装配置ADRMS服务器
  • 配置ADRMS客户端

实验步骤:

一、升级活动服务器

1、安装活动目录

1)在角色和功能中安装活动目录

ADRM_活动目录_02

2)添加AD域服务

ADRM_活动目录_03

3)配置完成自动重新启动

ADRM_服务器_04

4)AD域服务安装完成

ADRM_客户端_05

2、升级为活动目录服务器

1)提升为域控制器

ADRM_服务器_06

2)指定域的名字为benet.com

ADRM_活动目录_07

3)指定活动目录还原模式密码

ADRM_客户端_08

4)安装DNS服务

ADRM_ADRMS_09

5)生成Netbios名字可以加入域使用

ADRM_服务器_10

6)指定活动目录数据库位置

ADRM_服务器_11

7)安装活动目录并提升为域控制器

ADRM_服务器_12

8)提升完成自动重新启动

ADRM_ADRMS_13

9) 登录域控制器

ADRM_活动目录_14

10)关闭防火墙

ADRM_ADRMS_15

3、将CA加入域

1)将CA服务器加入域


ADRM_客户端_16

2)域管理员登录

ADRM_客户端_17

3)关闭防火墙

ADRM_ADRMS_18

4、将ADRMS服务器加入域

1)ADRMS加入域

ADRM_活动目录_19

2)域管理员登录ADRMS

ADRM_ADRMS_20

3)关闭防火墙

ADRM_客户端_21

二、安装CA,配置企业CA服务器

1、安装CA

1) 添加角色和功能

ADRM_客户端_22

2) 基于角色功能安装

ADRM_客户端_23

3) 添加AD证书服务

ADRM_ADRMS_24

4) 添加证书颁发机构和web注册

ADRM_服务器_25

5) 网站功能保持默认

ADRM_客户端_26

6)安装完成需要重启自动重新启动

ADRM_客户端_27

2、配置证书服务器

1) 使用域管理员配置

ADRM_活动目录_28

2) 添加证书颁发机构和web注册

ADRM_活动目录_29

3) 配置企业CA证书颁发机构

 

ADRM_活动目录_30

4) 企业根CA

ADRM_客户端_31

5) 创建私钥

ADRM_客户端_32

6) 指定密钥长度2048位

ADRM_ADRMS_33

7) 证书有效期为5年

ADRM_客户端_34

8) 配置证书服务器

ADRM_活动目录_35

9) 证书服务器配置完成

ADRM_ADRMS_36

3、和证书服务器建立信任关系

1) 在活动目录服务器更新组策略建立信任关系

ADRM_客户端_37

2) 在ADRMS服务器更新组策略建立信任关系

ADRM_服务器_38

三、安装配置ADRM服务器

1、创建管理ADRMS服务账户

1)创建组织单元名字adrms

ADRM_ADRMS_39

2) 组织单元中添加adrms用户

ADRM_客户端_40

3) 设置密码设置密码永不过期管理服务账户

ADRM_ADRMS_41

4) 添加到管理员组

ADRM_服务器_42

2、添加ADRMS服务

1)添加角色和功能

ADRM_活动目录_43

2)基于角色功能安装

ADRM_ADRMS_44

3)添加ADRMS服务

ADRM_客户端_45

4) 添加AD权限管理服务器

ADRM_客户端_46

5) 添加网站功能保持默认

ADRM_ADRMS_47

6)安装完成自动重新启动

ADRM_服务器_48

3、配置ADRMS服务器

1)配置ADRMS服务器

ADRM_服务器_49

2)创建根群集

ADRM_服务器_50

3)使用Windows内部数据库存储数据

ADRM_ADRMS_51

4)添加管理服务账户

ADRM_客户端_52

5)添加加密算法

ADRM_活动目录_53

6) 集中管理密钥

ADRM_活动目录_54

7) 设置群集密钥密码

ADRM_ADRMS_55

8) 添加默认站点

ADRM_活动目录_56

9) 添加ADRMS服务器

ADRM_活动目录_57

10)创建自签名证书

ADRM_客户端_58

11)证书命名

ADRM_活动目录_59

12)立即注册

ADRM_ADRMS_60

13)安装配置ADRMS服务器

ADRM_服务器_61

14)安装完成ADRMS

ADRM_服务器_62

四、配置ADRMS客户端

1、活动目录添加ADRMS客户端账户

1)添加bob、tom用户

ADRM_服务器_63

2)将客户端加入域

ADRM_活动目录_64

3)将bob加入到本地管理员组

ADRM_服务器_65

4) 禁用本地管理员

ADRM_客户端_66

5) 客户端使用bob登录

ADRM_客户端_67

6)将第二台客户端加入域

ADRM_客户端_68

7)tom用户添加管理员组

ADRM_服务器_69

8)禁用本地管理员

ADRM_客户端_70

9)使用tom客户端登录

ADRM_ADRMS_71

2、配置客户端用户添加邮件地址创建共享文件夹存储权限

1)给bob用户添加邮件地址

ADRM_客户端_72

2)给tom添加邮件地址

ADRM_客户端_73

3)创建共享目录存储ADRMS权限

ADRM_客户端_74

4)设置NTFS权限

ADRM_服务器_75

3、配置ADRMS权限模板

1)创建分布式模板

ADRM_ADRMS_76

2)设置名字和描述

ADRM_服务器_77

3)设置bob为读取权限

ADRM_服务器_78

4) 设置tom为完全控制

ADRM_客户端_79

5) 配置模板保存位置在属性中配置

ADRM_客户端_80

6) 模板保存到共享中

ADRM_服务器_81

7)查看模板位置

ADRM_ADRMS_82

4、配置客户端office使用ADRMS权限

1)bob用户的office连接ADRMS服务器

ADRM_客户端_83

2)添加凭据

ADRM_客户端_84

3)tom用户office连接ADRMS服务器

ADRM_ADRMS_85

4) 添加tom凭据

ADRM_客户端_86

5) bob的文档设置tom只有读取权限

ADRM_ADRMS_87

ADRM_客户端_88

6) bob将文档上传共享

ADRM_ADRMS_89

7)tom访问打开没有权

ADRM_客户端_90

举报
0 条评论