rms证书是加密所需,所以这里要为rms创建自定义的证书申请,是部署rms安全的前提条件。以下是rms证书申请的过程:

1) 单击“开始”/“运行”,输入MMC,打开控制台;

2) 单击“文件”/“添加/删除管理单元”;

3) 在“可用的管理单元”项中,选择“证书”,单击“添加”,选择“计算机账户”,单击“完成”,在“请选择需要这个管理单元管理的计算机”中,单击“完成”按钮,单击“确定”;

4) 右键单击“个人”,根据下图所示,选择“创建自定义请求”;

5) 在“在你开始前”,单击“下一步”

6) 在“选择证书注册策略”页面中,选择“不使用注册策略继续”,单击“下一步”按钮;

7) 在“自定义请求”页面中,进行如下选择,单击“下一步”按钮;

8) 在“证书信息”页页中,单击”属性“按钮,如下图所示;

9) 在“证书属性”页中,选择“常规” 选项卡,设置“好友名称”如下图所示;

10) 在“使用者”选项卡中,如下图所示设置各项

(作者机器不够,把rms角色安装在了两台sql上的,所以证书名称rms-sql01、02可以替换为rms01、02);

11) 在“扩展信息”选项卡中,进行如下设置;

12) 在“私钥”选项卡中,进行如下设置:

13) 设置完成后,单击“确定”按钮,返回“证书信息”页后,单击“下一步”按钮;

14) 在“你想将……”页面中,设置证书文件保存位置后,单击“完成”按钮,如下图所示;

15)使用网页方式申请证书。在IE输入http://证书ip/certsrv。然后点击“申请证书”

16)选择“高级证书申请”

17)点击”使用base64………..”

18)以记事本的方式打开RMS-CA文件,拷贝其内容。

19)复制到“保存的申请中”,证书模版选择“web服务器”。

20)下载证书

21)把下载好的证书分别导入两台rms成员服务器中。

22)选择证书

23)完成导入

23)确认导入证书并且包含私钥。

本文转自 月缺 51CTO博客,原文链接:http://blog.51cto.com/yueque/1616638,如需转载请自行联系原作者

AD RMS高可用(二)为rms群集服务器申请证书相关推荐

  1. AD RMS高可用(三)部署RMS根群集服务器

    1) 在rms服务器上点击"添加角色和功能",开始rms组件的添加 2) 选择"基于角色或基于功能安装",点击"下一步". 3) 选择第一台 ...

  2. ngnix+keepalived 实现N主高可用负载均衡web群集

    ngnix+keepalived 实现N主高可用负载均衡web群集 思路: 总结一下最近学习的nginx+keepalived 的负载均衡架构,发现linux的群集系统都是负载均衡层加服务器群组层,实 ...

  3. keepalived架设简单高可用的nginx的web服务器   ----那些你不知道的秘密

    keepalived架设简单高可用的nginx的web服务器----那些你不知道的秘密 如果負載均衡軟件不使用LVS的話,那麼keepalived的配置是相當的簡單的,只需要配置好MASTER和SLA ...

  4. AD RMS高可用(四)添加rms成员服务器

    1) 创建好了rms根群集服务器后,下面把另外一台rms成员服务器添加进来. 2) 选择加入现有AD RMS群集 3) 输入数据库的名字,点击"列表",选择"Defaul ...

  5. saltstack实现haproxy+keepalived负载均衡+高可用(二)

    一键部署haproxy+keepalived实现负载均衡+高可用 实验环境: !!!!    特别注意: www.westos.org为test1的minion名字 test1: 172.25.1.1 ...

  6. mysql高可用架构——MMM用群集架构

    MMM群集架构概述 MMM(Master-Master replication managerfor Mysql,Mysql主主复制管理器)是一套灵活的脚本程序,基于perl实现, 用来对mysql ...

  7. Nginx负载均衡之TCP端口高可用(二)

    在前面我们实现了基本的HTTP反向代理,从互联网过来的请求已经可以分发到后端多台网站服务器上,但不是所有的业务都是网络类型的,此篇文章我们主要讨论的是TCP 端口的负载均衡做法,昨天也有小伙伴提到了, ...

  8. 主数据库宕机怎么办?MHA高可用帮你实现主从服务器自动切换(详细操作与命令详解)

    一.MHA简介 上一篇介绍了MySQL的主从复制.读写分离,实现主从服务器同步的架构,它存在单点故障的隐患,一旦主服务器出现故障,将无法进行写入,为了解决这个问题,可以考虑是否能够让从服务器切换角色, ...

  9. Exchange Server 2013 DAG高可用部署(三)-服务器角色安装

    通过前两篇文章,我们基本做好了Exchange Server 2013安装部署的前期准备工作,接下来我们就开始分角色安装Exchange服务器. 由于本次实验项目环境只有4台服务器,分别是两台前端CA ...

最新文章

  1. 你们的竞赛更需要你们的参与
  2. c++模板之函数指针到函数对象:
  3. Codeforces Round #144 (Div. 2) B. Non-square Equation 数学解一元二次方程+分析
  4. Shell教程(四):条件语句、循环语句、break/continue
  5. 电脑教程从入门到精通_如何自学原画设计|新手如何开始学原画?(附视频教程从入门到精通)...
  6. 使用GUI工具Portainer.io管控Docker容器
  7. java文件上传maven_ssm+maven框架搭建实现ajax多文件上传功能
  8. SQL Server中常用全局变量介绍
  9. React之函数式组件使用props
  10. 64位weblogic11g安装
  11. matlab算法应用论文(带代码)_左手论文 右手代码 深入理解网红算法XGBoost
  12. idea安装lua插件_IntelliJ EmmyLua 1.1.9发布,IDEA的Lua插件
  13. Spring Bean初始化的几种方法以及执行顺序
  14. thread/threading——Python多线程入门笔记
  15. 笔记本锁定计算机功能键,如何锁上笔记本键盘_怎样锁定笔记本键盘
  16. 大数据项目实训总结_最详细大数据项目落地路线图实践总结
  17. 从功夫胖挞看软件开发
  18. coreldraw做生化标志_CorelDRAW标志绘制图文教程,logo设计制作教程
  19. 什么是动态评分及规则
  20. App 界的一股清流 音视频应有尽有 完全按照 Material design 规范设计的 App

热门文章

  1. PAT 1069. 微博转发抽奖(20)-乙级
  2. 【软件测试】单元测试不属于动态测试
  3. 【iOS开发】swift 3.0 延长设置launch image启动页面图片显示时间
  4. 【iOS】Unlock iPhone to Continue Xcode cannot launch demo1_greating on iPhone because the device is lo
  5. Nexus 安装与配置
  6. webserver入门
  7. 1941套站点模版,终生收藏,个个精品
  8. 看懂理解 keyboard中 , navigation的设置: 切换工作区和移动窗口到不同的工作区.
  9. HDU1013 POJ1519 Digital Roots
  10. 每天一个linux命令(10):more命令