配置ADFS
ADFS配置包括以下:
安装操作系统.
配置 TCP/IP.
安装Hyper-v
在 ADFS上安装操作系统 |
1.使用Windows Server 2012 Datacenter安装光盘安装操作系统 2.完成安装后使用本机的管理员进行登录. 3.将这台计算机连接到公司内部网. |
下一步,配置 TCP/IP 端口的IP地址为192.168.1.45 子网掩码为 255.255.255.0.
在ADFS上配置TCP/IP |
1.在后续配置任务中,单击配置网络 2.在网络连接中,右键单击本地网络,然后单击属性 3.单击TCP/IPv4,单击属性. 4.单击使用下边的IP地址, 在IP地址中键入192.168.1.45, 在子网掩码中键入255.255.255.0, 7.在后续配置任务中,单击计算机名称和域 8.在系统属性中,单击更改.在计算机名称中,键入 -ADFS,单击2次确定,然后单击关闭. 当提示重启计算机时,单击立即重启. 9.重启后使用本地管理登陆. |
在DC添加证书模版 |
1. 在服务器管理器,点击ADCS,右击DC点击证书颁发机构 2. 打开成功 3. 右击 证书模板,点击管理 4. 右击 web服务器,点击复制模板 5. 命名为SSL certificates, 6. 进入 安全选项卡,添加 domain users,domain admins,domain computers 7. 给予注册权限 8. 进入 使用者名称 选项卡, 使用者名称格式变为:公用名,勾选 DNS 名 9. 进入 加密 选项卡,选择全球必须使用下列提供程序之一,勾选 Microsoft RSA schannel cryprographic provider\Microsoft DH schannel cryprographic provider,点击 确定 10. 创建 成功 11. 回到证书颁发机构,右击证书模板,点击新建 要颁发的证书模板 12. 选择SSL certificates,点击确定 13. 新建成功 14. 按之前步骤,重复制作证书模板,在此复制模板,web服务器 15. 安全中添加 domain users ,domain admins,domain computers,点击确定 16. 名称 ADFS SSL,点击完成 17. |