
1、检查服务器名,查看IP地址是否填写
2、安装Windows server 2012 AD
1) 打开“服务器管理器>>选择>>添加角色和功能”
2)默认“下一步”
3)选择“基于角色或基于功能的安装”>>下一步
4)默认“选择服务器”>>下一步
5) 下一步选择“Active Directory域服务” (系统会自动关联所依赖的环境及相应管理工具)
6)勾选完“Active Directory域服务”>>下一步
7)默认>>“下一步”
8)默认>>“下一步”
9)选择“安装”
10)正在安装
11)安装完成
2、配置Active Directory域服务
1)打开“服务器管理器
2)“安装成功之后服务器管理器下方会多一个AD DS” >>“点击通知栏下方的将此服务器提升为域控制器”
3)弹出域服务配置向导, 选择“添加新林“,输入域名如下图:
4)下一步输入目录还原密码>>下一步
5)默认>>“下一步”
6)默认>>“下一步”
7)默认>>“下一步”
8)默认>>“下一步”
9)选择“安装
10)正在安装
11)安装成功之后系统自动重启
12)重启完成
12)登录到域
13)现在可以看到已安装了AD和DNS
14)服务器管理器界面
二、安装配置证书颁发机构
1、安装证书颁发机构
1)打开“服务器管理器>>选择>>添加角色和功能”
2)默认>>“下一步”
3)选择“基于角色或基于功能的安装”>>下一步
4)默认>>“下一步”
5)勾选“Active Directory证书服务”
6)添加功能
7)添加完“Active Directory证书服务>>下一步”
8)默认>>“下一步”
9)默认>>“下一步”
10)勾选“证书颁发机构Web注册”
11)添加功能(系统会自动关联所依赖的环境及相应管理工具)
12)默认>>“下一步”
13)默认>>“下一步”
14)选择“安装”
15)安装完成
2、配置证书服务
1)打开“服务器管理器>>点击通知栏下方>>配置目标服务器上的Active Directory 证书服务”
2)默认>>“下一步”
3)勾选“证书颁发机构>>证书颁发机构Web注册>>下一步”
4)勾选“企业CA(E) >>下一步”
5)勾选“创建新的私钥(R)>>下一步”
6)默认>>“下一步”
7)指定CA名称(默认也可以的)>>“下一步”
8)修改CA公用名>>“下一步”
9)默认>>“下一步”(可以指定有效期)
10)默认>>“下一步”
11)选择“配置”
12)正在配置
13)配置完成
14)刷新一下仪表板,证书服务器已经配置完成
15)打开证书颁发机构可以看到安装成功
