1、將計算機名爲DC的服務器提高爲域控制器,將林和域的模式配置爲Windows 2008 R2 模式數據庫
一、在DC服務器上運行Dcpromo命令,根據嚮導提示完成域控制器的提高,完成後重啓服務器 (域:HJ.com)瀏覽器
二、使用域管理員帳號登錄DC服務器
三、經過服務器管理器添加角色安裝DHCP和Active Directory 證書服務網絡
3.1 DHCP 服務器安裝:1.選擇網絡鏈接綁定,將內網地址網段172.0.0.2-172.0.0.255綁定 2.指定IPv4 DNS服務器設置 3.指定IPv4 WINS服務器設置 4.添加或編輯DHCP做用域 5.配置DHCPv6 無狀態模式 6. 受權DHCP服務器ide
3.2AD證書服務器安裝:1.選擇證書頒發機構、證書頒發機構WEB註冊 2.指定安裝類型--企業CA 、根CA 3.設置私鑰--新建私鑰 4.爲CA配置加密 5.配置CA名稱 6.設置有效期 7.配置證書數據庫 8.Web服務器 9.選擇角色服務--客戶端證書映射身份驗證 10.確認安裝選擇加密
四、手動重啓服務器blog
五、驗證DNS、DHCP、AD證書服務作用域
5.1檢查DNS、DHCP、AD證書服務、IIS服務是否啓動部署
5.2打開服務器管理,驗證IIS及AD證書服務是否運行get
5.3打開IE瀏覽器訪問 Http://Localhost 是否迴應一下信息
5.4打開IE瀏覽器訪問 Http://Localhost/certsrv 是否返回以下結果
5.5 驗證其餘服務器,是否能夠自動得到到IP
驗證都經過後,證實DC、CA服務器部署成功!