文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全使用Windows的安全802.11网络企业部署一
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
热点TOP10
·PING命令的小秘密
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·六个简单方法防止上网被钓鱼
·网络安全指南--中小企业网络安全指南
·大网站是保障网络安全的技巧
·预防网络病毒的几个忠告
·认识“瞬时攻击“的危险性
·网站安全:单引号导致的网站崩溃 L-blog入侵实录
·FoxMail和OICQ泄密

使用Windows的安全802.11网络企业部署一

日期:2007年10月19日 作者: 查看:[大字体 中字体 小字体]


  步骤 1b:安装计算机证书
  
  如果使用 Windows Server 2003 或 Windows 2000 证书服务企业 CA 作为颁发 CA ,您可以为 Active Directory 系统容器中的计算机配置计算机证书自动注册“组策略”,从而在 ISA 服务器上安装计算机证书。
  
  为企业 CA 配置计算机证书自动注册
  
  1.打开“Active Directory 用户和计算机”管理单元。
  
  2.在控制台树中双击 Active Directory 用户和计算机,右键单击您的 CA 所属的域名,然后单击属性。
  
  3.在组策略选项卡上,单击相应的“组策略”对象(默认的对象是默认域策略),然后单击编辑。
  
  4.在控制台树中,打开计算机配置,接着依次打开 Windows 设置、安全设置、 公钥策略和自动证书申请设置。
  
  5.右键单击自动证书申请设置,指向新建,然后单击自动证书申请设置。
  
  6.“自动证书申请”向导将出现。 单击下一步。
  
  7.在证书模板中,单击计算机,然后单击下一步。
  
  您的企业 CA 将出现在列表上。
  
  8.单击该企业 CA,再单击下一步,然后单击完成。
  
  9.为了立即获得运行 Windows 2000 Server 的 CA 的计算机证书,请在命令提示符下键入以下命令:
  
  secedit /refreshpolicy machine_policy
  
  10.为了立即获得运行 Windows Server 2003 的 CA 的计算机证书,请在命令提示符下进入以下命令:
  
  gpupdate /target:computer
  
  在为域配置好自动注册之后,属于该域成员的每台计算机都会在计算机“组策略”被刷新时申请一个计算机证书。 默认情况下,Winlogon 服务每90分钟轮询一次“组策略”中的变化。 为了强制计算机“组策略”刷新,可重新启动计算机或在命令提示符下键入 secedit /refreshpolicy machine_policy(用于运行 Windows 2000 的计算机)或 gpupdate /target:computer(用于运行 Winsows XP 或 Windows Server 2003 的计算机)。
  
  相应地对每个域系统容器执行此过程。
  
  最佳实践如果使用 Windows Server 2003 或 Windows 2000 企业 CA 作为颁发 CA,请配置计算机证书自动注册以便在所有计算机上安装计算机证书。 确保为所有相应的域系统容器配置了计算机证书自动注册——不管是通过继承父系统容器的组策略设置还是明确地配置。
  
  步骤 1c:安装用户证书
  
  如果使用 Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 企业 CA 作为颁发 CA,您可以通过自动注册安装用户证书。 只有 Windows XP 和 Windows Server 2003 无线客户端才支持用户证书自动注册。
  
  为企业 CA 配置用户证书自动注册
  
  1.单击开始,单击运行,键入 mmc,然后单击确定。
  
  2.在文件菜单上,单击添加/删除管理单元然后单击 添加。
  
  3.在管理单元下面,双击证书模板,单击关闭,然后单击确定。
  
  4.在控制台树中,单击证书模板。 所有证书模板将显示在详细信息窗格中。
  
  5.在详细信息窗格中,单击用户 模板。
  
  6.在操作菜单上,单击复制模板。
  
  7.在显示名称 字段中,键入 WirelessUser(示例名称)。
  
  8.确保选中在 Active Directory 中发布证书复选框。
  
  9.单击安全选项卡。
  
  10.在组或用户名称 字段中,单击域用户。
  
  11.在域用户权限列表中,选中注册和自动注册权限复选框,然后单击确定。
  
  12.打开“证书颁发机构”管理单元。
  
  13.在控制台树中,打开证书颁发机构,然后打开 CA 名称,再打开证书模板。
  
  14.在操作菜单上,指向新建,然后单击要颁发的证书。
  
  15.单击 WirelessUser (示例)然后单击确定。
  
  16.打开“Active Directory 用户和计算机”管理单元。
  
  17.在控制台树中,双击 Active Directory 用户和计算机,右键单击包含无线用户帐户的域系统容器,然后单击属性。
  
  18.在组策略选项卡上,单击相应的“组策略”对象(默认对象是默认域策略),然后单击编辑。
  
  19.在控制台树中,打开用户配置,然后打开 Windows 设置,再打开安全设置,最后打开 公钥策略。
  
  20.在详细信息窗格中,双击自动注册设置。
  
  21.单击自动注册证书。
  
  22.选中续订过期证书、更新未决证书并删除吊销的证书复选框。
  
  23.选中更新使用证书模板的证书复选框,然后单击确定。

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页 




上一篇:使用Windows的安全802.11网络企业部署二

下一篇:没有硝烟的战争:网络禁用与突破限制二

相关文章:
·请问网络路由器的接口种类有哪些?
·Windows Vista震撼1600X1200高清壁纸
·为什么iexplore.exe在打开网页时CPU使用会100%?
·Windows系统漏洞修复软件大比拼
·从零开始学黑客:网络黑客新手入门指南
·溯雪使用说明
·鲜为人知的Windows XP优化
·键盘的使用与指法训练
·如何让Windows桌面图标任我排
·注册表已经损坏并导致WindowsXP无法启动,应该如何恢复
相关软件:
·网络常见问题与故障1000例
·黑客视频教程 VMware虚拟机的安装和使用
·自己动手建立企业网站
·Vgo网络电视V3.0
·Windows主题70合一典藏版
·盈速通网络加速器V1.2
·黑客视频教程-灰鸽子远控使用教程
·使用GPMC随心所欲管理组策略
·2007网络安全黄皮书V1.0.0
·Adobe Photoshop CS 2 简体中文使用指南

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot