Win2012R2 Hyper-V初级教程11 — 安全管理之CA证书配置

前面我们说了很多关于Hyper-V的基础配置的东西,这里我们主要来说一下关于Hyper-V的安全管理,说到安全在Windows里面我们常用的无外几种:CA证书、防火墙、准入等。这里我们主要说一下CA证书配置。

1、首先我们需要安装CA证书服务器,这里我们略过CA服务器的安装,只说证书的配置,在控制面板中打开证书颁发机构,我们可以看到对应的证书服务器。

2、点击“证书模板”选择“管理(M)”

3、这里我们右击“计算机”选择“复制模板(U)”

4、在“常规”选项卡配置对应的模板名称,有效年限

5、点击“安全”选项卡,因为我们这里是颁发给计算机,所以我们在这里添加对就应的Domain Computers,配置权限为自动注册、注册等

6、点击“兼容性”选项卡配置对应的证书兼容性,然后点击“确定”

7、这时候我们在证书模板里面可以看到Hyper-V Server证书模板

8、右击“证书模板”——“新建”点击“要颁发的证书模板(T)”

9、这里我们选择“Hyper-V Server”点击“确定”

10、这时候我们在证书模板里面可以看到Hyper-V Server证书模板,至此CA证书服务器端已经完成配置。

11、前面我们已经完成了对证书服务器的证书的配置,下面我们需要去到各Hyper-V服务器端进行证书的添加,这里我们演示一台,其它的服务器同样方式添加。”运行”——“MMC”,点击“文件”菜单选择“添加或删除管理单元”,选择“证书”点击“添加”

12、这里我们选择“计算机帐户”点击“下一步”

13、选择“本地计算机(运行与控制台的计算机)(L)”,点击“完成”

14、右击“个人”对象处,在弹出的选项中选择“所有任务”——“申请新证书(R)...”

12、点击“下一步”

13、点击“下一步”

14、选择“Hyper-V Server”证书,点击“注册”

15、注册成功,点击“完成”

16、这时候我们可以在个人证书里面看到刚刚注册的证书。

至此证书服务配置完成,注意你需要在其它的Hyper-V服务器上进行同样的操作。

时间: 2024-10-07 02:53:23

Win2012R2 Hyper-V初级教程11 — 安全管理之CA证书配置的相关文章

Win2012R2 Hyper-V初级教程04 — 虚拟交换机与网络配置

在Hyper-V中虚拟交换机如果你有学习过VMware虚拟化的话,其实它们中的虚拟交换机基本相差不大,下面我们简单介绍一下关于Hyper-V网络虚拟化的三种虚拟交换机. 对于刚刚接触Hyper-V的童鞋来说,虚拟交换机可能会让你觉得比较头疼,首先,Hyper-V不会自带任何已创建好的虚拟交换机和虚拟网卡(在Hyper-V部署向导中会提示创建外部虚拟交换机,这一点和VMware Workstation不一样它会新建两个虚拟网卡,这和微软本身有关系,我的地盘我做主,嘻嘻). 当我们选择新建虚拟交换机

Win2012R2 Hyper-V初级教程15 -- 基于Kerberos与CA证书的系统容灾(中)

二.基于CA证书的HTTPS复制 ??????? 刚刚看了一下关于基于Kerberos与CA证书的系统容灾(上)还是2017-08-31写的,到现在半年过去了,懒癌太重了,一直没有更新,从今天起将逐步更新完初级教程,希望能够有更多的博友了解并学习微软的虚拟化技术.前面我们说到了基于HTTP的复制,在内部网络的时候我们可以采用这种方法,因为本身而言内网相对安全很多,如果你是需要进行跨广域网的复制,建议你最好配置CA证书服务,通过443端口进行数据传输,以保证数据的安全性.下面我们就来说一下基于CA

Win2012R2 Hyper-V初级教程15 -- 基于Kerberos与CA证书的系统容灾(下)

上一文已经讲到了基于CA证书下的HTTPS复制,这里我们简单测试一下故障转移是否正常. 三.测试故障转移 1.为了验证此功能是否真的有效,我们需要对其进行一次测试,下面我们对本身没有123.txt的桌面添加此文件,然后我们再来看一下在同步复制完成后,此功能是否生效. 2.右击对应的虚拟机,选择"复制"点击"查看复制运行状况(V)..." 3.在这里我们可以看到复制的状态,等待他复制完成后,我们再进行测试. 4.下面我们右击选择对应的副本服务器选择"测试故障

Hyper - V (四)

安装虚拟机 新建虚拟机 为新建的虚拟机起名,默认保存路径为前面设置的默认路径 指定虚拟机内存大小 指定虚拟机网卡连接到外部网络还是内部网络(或专用网络) 创建虚拟硬盘,指定硬盘存储路径及硬盘大小 选择安装文件的引导路径,支持光盘安装,ISO安装等方式. 这里我们选择通过光驱引导的方式来安装系统 完成虚拟机设置. 右键点击新建的虚拟机,设置可以更改虚拟机的配置选项. 将ISO文件加载到虚拟机中,即可以实现光盘引导功能. 启动虚拟机-- 安装系统 Hyper - V (四),布布扣,bubuko.c

shellKali Linux Web 渗透测试— 初级教程(第三课)

shellKali Linux Web 渗透测试— 初级教程(第三课) 文/玄魂 目录 shellKali Linux Web 渗透测试—初级教程(第三课)... 1 课程目录... 1 通过google hack寻找测试目标... 2 一个asp站点的sql注入... 3 一个php站点的sql注入... 4  课程地址:点击 课程目录 两个基本案例,以sql注入入手,目标为熟悉基本的思路,关注细节信息. 关于google hack,web 扫描,sql注入更详细和复杂的内容后续教程会专门讲解

Hyper - V (三)

创建内部网络及专用网络 内部网络:不与外部通讯的网络,仅与物理机及虚拟机之间通讯. 专用网络:不与外部及物理机通讯的网络,仅支持虚拟机之间的通讯. 添加内部网络 单击虚拟网络管理器 2. 点击新建虚拟网络 -- 内部 -- 添加 3. 此时将新建立一个内部的虚拟网卡 在添加内网通信的IP地址即可. Hyper - V (三),布布扣,bubuko.com

VFP+6.0中文版教程--初级教程

下载地址:网盘下载 Microsoft Visual FoxPro 6.0中文版教程 初级教程目录 第一课 开场白第二课 见识一下面向对象的编程第三课 简要介绍对象.属性.事件.方法第四课 常用的对象.属性.事件.方法第五课 常用编程命令及常用函数第六课 编一个完整的软件第七课 编程中的一些技巧第八课 程序的调试第九课 软件的编译及生成安装盘 下载地址:网盘下载

【v2.x OGE教程 11】 动画编辑器帮助文档

[v2.x OGE教程 11] 动画编辑器帮助文档 版本号 日期 作者 说明 1.0 2014-9-3 橙子游戏 文档创建       一.简单介绍 动画编辑器用于游戏动画的可视化编辑,支持序列帧动画和关键帧动画.通过解析生成的数据文件就可以获取动画信息,并能随时调整,以降低开发工作量.提高开发效率. 二.相关概念 1. 帧 帧是动画在某个时间点的状态.一系列的帧组成了动画的时间线.动画播放时.通过帧的切换,实现动画效果 2. 序列帧 序列帧组成序列帧动画,这样的动画中.仅通过静态图片的切换来实

《英语语法新思维初级教程》学习笔记(二)名词

参考资料: 1. <英语语法新思维初级教程> ? 知识点 ▼ 名词是用来表示人.事物.地点以及抽象事物的名称. ▼ 名词通常分为两大类:专有名词(proper noun)和普通名词(common noun). ▼ 专有名词表示特定的人.物.机构或场所等的名词(首字母须大写).如:Paris,the United States和Bill Gates等. ▼ 普通名词又分为:可数名词(countable noun)和不可数名词(uncountable noun)两类. ▼ 可数名词 = 个体名词