已阅读5页,还剩58页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、 Windows 2003 Server域控制器安装1、 首先安装完Windows 2003 Server操作系统;2、 点击 开始程序管理工具配置您的服务器向导,点击 下一步;3、 确认网络已经连通,点击 下一步;4、 系统检测你的网络设置,在此可能需要的时间比较长,请等待;5、 检测完毕后,选择域控制器(Active Directory),点击 下一步;6、 再次确认你要运行 Active Directory 安装向导,单击 下一步;7、 系统开始启动安装并配置Actice Directory 向导,请等待;8、 安装向导启动后,点击 下一步;9、 安全说明,点击 下一步;10、 选择 新域的域控制器,点击下一步,如果只是作辅助域控制器,选择 现有域的额外域控制器,点击 下一步;11、 如果上一步选择的是新域的域控制器,再此选择域控制器的类型,这里我们选择 在新林中的域,点击下一步;12、 在安装或配置 DNS里面,我们选择 否,只在这台计算机上安装并配置DNS,单击 下一步;13、 在新域的DNS里面,填写DNS名称,例如:,单击 下一步;14、 域 NetBIOS默认就可以,单击 下一步;15、 选择数据库和日志文件夹保存位置,单击 下一步;16、 选择SYSVOL文件夹的位置,单击 下一步;17、 选择域访问权限,单击 下一步;18、 输入一个目录服务还原模式的管理密码,单击 下一步;19、 复查确认选定的选项,单击下一步;20、 Active Director安装开始安装,此过程时间可能比较长,请等待;21、 Active Director安装过程中,需要Windows 2003 Server安装光盘,按照提示放入安装光盘即可;22、 系统安装完Active Directory后,开始配置DNS服务;23、 当安装完毕后,关闭向导,单击 完成 ;24、 此时需要重新启动Windows,Active Directory才能生效,单击 立即重新启动;25、 重启后进入系统,至此,Windows 2003 Server域控制器安装完毕;二、 DHCP服务的安装1、 点击 开始程序管理工具配置您的服务器向导,点击 下一步;2、 在管理您的服务器角色里面,点击添加或删除角色;3、 确认网络已经连通,点击 下一步;4、 系统检测你的网络设置,在此可能需要的时间比较长,请等待;5、 选择 DHCP 服务器,单击 下一步;6、 确认安装DHCP服务器,单击 下一步;7、 安装过程中,需要Windows 2003 Server安装光盘,在光驱中放入光盘后点击 确定;8、 安装结束后,开始配置,首先在名称里面写入一个作用域的名称,单击 下一步;9、 首先填写DHCP的开始和结束IP地址,然后填写子网掩码的长度,点击 下一步;10、 填写需要排除的地址,单击 下一步;11、 填写DHCP租期时长,单击 下一步;12、 选择 是,我想现在配置这些选项,点击 下一步;13、 填写网关地址,单击 下一步;14、 填写DNS服务器地址,单击 下一步;15、 填写WINS服务器地址,如没有直接单击 下一步;16、 选择 是,我想现在激活此作用域,单击 下一步;17、 配置完毕后,单击 完成,至此,DHCP服务器配置完毕。18、 如果瘦AP通过DHCP获取IP地址,就需要在DHCP服务器上配置Option 43,具体配置方法详见DHCP Option 43 调试方法。三、 ACS服务器加入域并安装ACS软件1、 首先确定ACS服务器是加入域控制器中的,如果没有,请加入,具体方法如下;2、 在我的电脑上面点击右键,选择属性,从属性对话框中选择计算机名,然后点击 更改;3、 在弹出的对话框中,选择隶属于 域,填写域控制器的域名,点击 确定;4、 加入域是需要域管理员的权限,在弹出的对话框中,输入域控制器的管理员名称和密码;5、 加入域后,会弹出欢迎框,点击 确定,然后重启服务器;6、 重启服务器后,用域管理员或者有管理员权限的身份登陆ACS服务器,双击安装文件里面的SETUP.EXE文件;7、 点击8、 点击 ACCEPT 继续安装;9、 点击Next继续下一步安装;10、 开始之前,选择需要安装的功能,点击 Next 继续;11、 选择ACS软件安装路径,点击 Next 继续;12、 选择检查的数据库,单击Next继续安装;13、 通过前面的选项,安装程序开始安装ACS;14、 在高级选项里面,选择ACS用户接口,点击Next继续;15、 点选择监控类型,点击 Next继续;16、 输入ACS数据库的密码,点击Next继续;17、 选择其他高级选项,单击 Next继续;18、 开始配置ACS服务;19、 配置应用完毕,点击 Finish 结束;20、 安装结束后,软件会再桌面上创建一个 ACS Admin的快捷方式。四、 Windows CA和IIS服务安装、CA证书的申请及颁发1、 在CA服务器上,点击开始设置控制面板,点击 添加删除程序2、 从添加删除程序里面,点击 添加/删除Windows组件3、 选择应用程序服务器,点击下面的详细信息;4、 选择Internet 信息服务(IIS),点击确定;5、 继续选择 证书服务,点击下一步6、 配置CA服务器的属性,选择 独立根CA和用户自定义设置生成密钥和CA证书;7、 选择CSP、散列算法和密钥长度;8、 填写CA的公用名称,其他默认即可,点击下一步;9、 安装过程中,可能需要Windows 2003 Server 安装光盘;10、 安装完毕后,打开Internet Explorer浏览器,输入/certsrv,开始申请证书,点击 申请一个;11、 选择高级证书申请;12、 点击创建并向此CA提交一个申请;13、 填写证书申请信息,点击提交;14、 此时会弹出潜在的脚本冲突警告,点击是进行下一步;15、 创建密钥密码,留作后面ACS服务器导入时使用16、 证书申请完毕,等待管理员颁发证书;17、 点击开始程序管理工具证书颁发机构;18、 颁发等待的证书;19、 ,打开Internet Explorer浏览器,输入/certsrv,下载证书20、 选择编码方法,点击下载CA证书;21、 点击 保存,保存证书;22、 打开刚刚下载的证书,点击安装证书;23、 点击下一步准备导入证书;24、 点击浏览,选择证书存储位置;25、 点击显示屋里存储区,选择本地计算机;26、 选择完毕后,点击下一步继续导入;27、 点击完成,完成证书导入;五、 ACS服务器的调试1、 打开ACS服务器,选择System Configuration ACS Certificate Setup2、 选择 ACS Certification Authonty Setup3、 填写CA证书的绝对路径,点击Submit;4、 证书添加成功后,如下图5、 重启ACS服务6、 进入数据库设置7、 选择Windows Database8、 选择Configune ,进行配置;9、 在Configure Domain List里,把Windows AD域加入到 Domain List里面;10、 在Windows EAP Settings里,选择“Enable PEAP machine authentication”和“Enable EAP-TLS machine authentication.EAP-TLS and PEAP machine anthentication name prefix.” 选项,其中默认的“host/”不用改动,点击最下方的Submit;11、 点击External User DatabasesUnknown User Policy12、 选择Check the following external user databases,将“External Databases”移动到右边的Selected Databases窗口中,点击 Submit13、 重启ACS服务14、 进入System ConfigurationACS Certificate SetupEdit Certificate Trust List;15、 选择信任的服务器,点击Submit;16、 添加成功后,如下图:17、 重启ACS服务18、 选择System Configuration ACS Certificate Setup Generate Self-signed Certificate19、 填写证书相关信息,点击Submit20、 添加成功后,如下图:21、 重启ACS服务22、 点击System Configuration Global Authentication Setup23、 选择“Allow EAP-MSCHAPv2”和“Allow EAP-GTC”,点击 Submit + Restart24、 点击Network Configuration AAA Clients 里的 Addentry25、 添加Client的地址,即WLC的管理地址。然后填写相关内容;26、27、28、29、30、31、32、33、34、35、36、37、38、39、40、41、42、43、44、45、46、47、48、49、50、51、52、53、54、55、56、六、 WLC调试1、 登陆Wireless LAN Controller;2、 选择SECURITY,点击 NEW 3、 在Server IPAddress填写ACS服务器IP地址,在Shared Secret和Confirm Shared填写认证服务器共享密钥,点击 Apply;4、 点击 WLANs,选择需要验证的SSID;5、 选择Security下的Layer 2,Layer 2 Secunity 选择 802.1X,下面的WEP选择 104 bits ;6、 或者选择WPA+TKIP加密方式;7、 选择 Security下的AAA Servers ,在Server 1 里选择ACS服务器地址及端口;8、 选择 Advanced选项,在里面的Allow AAA Override后面的Enabled方框前打对勾,点击Apply;9、 至此,Wireless LAN Controller调试完毕。七、 客户端的设置1、 首先以域成员身份用有线连接到Windows域里面,域服务器会自动
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广告艺术设计核心要点
- 康复医学科肌无力康复训练方案
- 耳鼻喉科慢性鼻窦炎治疗方案
- 毕设插画设计
- 微生物培养皿设计大赛
- 肾上腺炎紧急处理措施
- 精神病学强迫症
- 肛门直肠癌根治术后饮食指导
- 儿童乐园设计
- 房地产设计产品综合性研究与应用框架
- 家具公司品质检验流程手册
- 拜访函公文格式范文8篇-20210830125246
- DLT 5293-2013 电气装置安装工程 电气设备交接试验报告统一格式
- 医疗机构放射防护管理规范
- 餐饮从业人员有害生物防治知识培训
- 人工智能对人类生活的影响与改变
- 煤矿智能供电系统技术导则
- 抑郁病诊断证明书
- 尿崩症诊疗规范内科学诊疗规范诊疗指南2023版
- 南昌大学历年高等数学(下)期末考试试卷
- 少儿美术教案课件-《中班美术-小小雨伞》
评论
0/150
提交评论