AD RMS高可用(二)为rms群集服务器申请证书

rms证书是加密所需,所以这里要为rms创建自定义的证书申请,是部署rms安全的前提条件。以下是rms证书申请的过程:

1) 单击“开始”/“运行”,输入MMC,打开控制台;

2) 单击“文件”/“添加/删除管理单元”;

3) 在“可用的管理单元”项中,选择“证书”,单击“添加”,选择“计算机账户”,单击“完成”,在“请选择需要这个管理单元管理的计算机”中,单击“完成”按钮,单击“确定”;

4) 右键单击“个人”,根据下图所示,选择“创建自定义请求”;

5) 在“在你开始前”,单击“下一步”

6) 在“选择证书注册策略”页面中,选择“不使用注册策略继续”,单击“下一步”按钮;

7) 在“自定义请求”页面中,进行如下选择,单击“下一步”按钮;

8) 在“证书信息”页页中,单击”属性“按钮,如下图所示;

9) 在“证书属性”页中,选择“常规” 选项卡,设置“好友名称”如下图所示;

10) 在“使用者”选项卡中,如下图所示设置各项

(作者机器不够,把rms角色安装在了两台sql上的,所以证书名称rms-sql01、02可以替换为rms01、02);

11) 在“扩展信息”选项卡中,进行如下设置;

12) 在“私钥”选项卡中,进行如下设置:

13) 设置完成后,单击“确定”按钮,返回“证书信息”页后,单击“下一步”按钮;

14) 在“你想将……”页面中,设置证书文件保存位置后,单击“完成”按钮,如下图所示;

15)使用网页方式申请证书。在IE输入http://证书ip/certsrv。然后点击“申请证书”

16)选择“高级证书申请”

17)点击”使用base64………..”

18)以记事本的方式打开RMS-CA文件,拷贝其内容。

19)复制到“保存的申请中”,证书模版选择“web服务器”。

20)下载证书

21)把下载好的证书分别导入两台rms成员服务器中。

22)选择证书

23)完成导入

23)确认导入证书并且包含私钥。

时间: 2024-10-14 14:08:26

AD RMS高可用(二)为rms群集服务器申请证书的相关文章

AD RMS高可用(三)部署RMS根群集服务器

1) 在rms服务器上点击"添加角色和功能",开始rms组件的添加 2) 选择"基于角色或基于功能安装",点击"下一步". 3) 选择第一台rms服务,点击"下一步". 4) 勾选"ADRMS"角色,同时会添加iis服务.点击"下一步". 5) 保持默认,点击"下一步". 6) 点击"下一步" 7) 选择"Active Director权

AD RMS高可用(一)rms工作原理及实验环境

Active Directory 权限管理服务 (AD RMS) 是一种信息保护技术,它与支持 AD RMS 的应用程序协同工作,以防止在未经授权的情况下使用数字信息(无论是联机和脱机,还是在防火墙内外).AD RMS 适用于需要保护敏感信息和专有信息(例如财务报表.产品说明.客户数据和机密电子邮件消息)的组织.AD RMS 通过永久使用策略(也称为使用权限和条件)提供对信息的保护,从而增强组织的安全策略,无论信息移到何处,永久使用策略都保持与信息在一起.AD RMS 永久保护任何二进制格式的数

AD RMS高可用(四)添加rms成员服务器

1) 创建好了rms根群集服务器后,下面把另外一台rms成员服务器添加进来. 2) 选择加入现有AD RMS群集 3) 输入数据库的名字,点击"列表",选择"DefaultInstance",在"配置数据库名称"选择rms数据库名称. 4) 出现了一个错误,因为根群集使用scp来存储rms密钥,没有手动导入rms密钥造成的. 5) 在rms根群集服务器上导出rms密钥.在rms根群集服务上输入: aspnet_regiis.exe -px &qu

Haproxy实现web的高可用及负载均衡群集

一,实验架构 本实验由一台Haproxy及两台web服务器组成,最终实现两台web服务器的高可用及负载均衡. haproxy 172.24.3.10 web1 172.24.3.20 web2 172.24.3.25 二,实验步骤 Haproxy 1,安装支持软件  pcre-devel bzip2-devel 2,编译安装haproxy 3,建立haproxy的配置文件 4,修改haproxy的配置文件 5,建立自启动脚本 6,添加防火墙例外 web     //两台web服务器操作均相同 1

LVS + Keepalived 搭建高可用的负载均衡群集

Keepalived 的设计目标是搭建高可用的 LVS 负载均衡群集,可以调用 ipvsadm 工具来创建虚拟服务器.管理服务器池,而不仅仅用作双机热备.使用 Keepalived 搭建 LVS 群集更加简便易用,主要优势体现在:对 LVS 负载调度器实现热备切换,提高可用性:对服务器池中的节点进行健康检查,自动移除失效节点,恢复后再重新加入. 本次我们以 DR 模式的 LVS 群集为基础,增加一台从负载调度器,使用 Keepalived 来实现主.从调度器的热备,从而构建兼有负载均衡.高可用两

企业级应用,持久层架构方案二(双主同步高可用二)

这是企业级应用,持久层架构方案的第二篇.在上一篇:企业级应用,持久层架构方案一(双主同步高可用)中.已经准备好了两台mysql数据库节点:hadoop001.hadoop002.两个节点互为主备,实现舒双主同步高可用,如何叫做双主同步高可用呢?其实要分为两个问题:一个是双主同步,互为主备:另一个是高可用.那么在上一篇中已经实现了双主互为主备,本篇通过keepalived虚拟ip实现高可用: 1.安装keepalived 1.1.hadoop001节点 #安装keepalived yum inst

AD RMS高可用(五)RMS数据库AllwaysOn

(一) 创建故障转移群集 先把两台服务器rms-sql01和rms-sql02加入到域, sql安装步骤比较简单所以此处忽略sql的安装过程,按平时安装sql即可(此环境使用的是azure上的sql 2012企业版的模版镜像.). 1. 点击"添加角色和功能",开始添加故障转移群集角色. 2. 点击"下一步" 3. 选择要安装的服务器,点击"下一步" 4. 角色保持默认,点击"下一步" 5. 勾选"故障转移群集&qu

Nginx+Keeplived+Tomcat搭建高可用/负载均衡的web服务器集群

一.集群规划 服务器角色 主机名 IP地址/VIP 软件 Nginx Master NK1 20.0.20.101/20.0.20.100 Nginx/Keepalived Nginx Backup NK2 20.0.20.102/20.0.20.100 Nginx/Keepalived Web Server NK3 20.0.20.103 Tomcat Web Server NK4 20.0.20.104 Toncat #关闭selinux和firewall #软件版本为:apache-tom

Exchange Server 2013 DAG高可用部署(三)-服务器角色安装

通过前两篇文章,我们基本做好了Exchange Server 2013安装部署的前期准备工作,接下来我们就开始分角色安装Exchange服务器. 由于本次实验项目环境只有4台服务器,分别是两台前端CAS和两台后端MBX服务器,所以下面仅以一台服务器的安装截图为例,其中只有个别步骤不同,到时候我会明确指出. 10.安装Exchange角色服务器 使用xxx\Exchangeadmin登录到四台邮件服务器上,进行下述操作. 首先插入Exchange Server 2013 安装介质(这个方法种类有很