S小魚仔S 網誌搜尋

顯示具有 Win Server 2012 R2 標籤的文章。 顯示所有文章
顯示具有 Win Server 2012 R2 標籤的文章。 顯示所有文章

2016年10月18日 星期二

S小魚仔S 啟用 Windows Services 錯誤 1079 解決方法

使用 Windows 系統的時候難免會遇到各種服務無法啟用或設定錯誤導致服務啟動失敗。

因修改預設「啟動服務」帳號,發生錯誤「1079」

1. 開啟「登入」
2. 點選「這個帳戶」
3. 點選「瀏覽」

點選「進階」

1. 點選「立即尋找」
2. 選擇「LOCAL SERVICE」

1. 清除「密碼」為「空值」
2. 點選「套用」

啟用「服務」即可正常運作。

參考資料

2016年7月20日 星期三

S小魚仔S Windows Server 2012 R2 配置子網域

如何 配置 子網域(Sun Domain) 請看下面示意圖


Root Domain 如何建置 AD 不在說明,重點放在「子網域 (Sub Domain)」且不配置「DNS」,統一經由「Root Domain」處理 「DNS」解析。

升級完成「AD」角色,配置「功能」。

1. 選擇「新增網域到現有的樹系」
2. 選擇「子系網域」
3. 輸入「父系網域」(Root Dmain)
4. 輸入「taichung」子網域 (Sub Domain)
PS
子網域為「Taichung.Taipei.com」
5. 認證需要選擇「Root Dmain」具有「管理權限」帳號。

「網域控制站選項」不配置「DNS」,但是要輸入「目錄還原模式」密碼。

Windows Server 自動解析「NetBIOS」下一步 即可

預設值「下一步」

 預設值「下一步」

預設值「下一步」完成 配置

建置完成「子網域」(Sun Domain),簡單看一下 DNS 結構。
DNS 自動加入「子網域」(Sub Domain) 和 主機名稱。

2016年7月12日 星期二

S小魚仔S Windows Server 2012 R2 配置 Active Directory Certificate Services 憑證服務

Server 2012 R2 Active Directory CS 憑證服務
PS. Windows AD CS 可以作為TLS認證服務器,為用戶端提供安全的身份驗證。 TLS認證使用加密來保護用戶端和服務器之間的通信,防止數據被竊聽或篡改。

新增 角色「Acrive Directory 憑證服務」需要勾選項目

啟用「憑證授權單位」、「線上回應」、「憑證授權單位網頁註冊」

接著就「下一步」開始進行安裝

 安裝完畢,點選「伺服器管理員」會有一個「驚嘆號」旗子,繼續配置「AD CS」

 配置「使用者」指定 角色服務


勾選「憑證授權單位」、「憑證授權單位網頁註冊」、「線上回應」

因為是第一臺「AD CS」 在網域底下,選擇「企業 CA」

選擇「Root CA」

選擇「建立新的私密金鑰」,後續接下來,就不多敘述,「下一步」到底。

完成上述「Active Directory Certificate Services」配置,還需要配置「IIS」註冊「SSL」憑證,這樣 網頁憑證註冊 才能使用。

使用「Win+R」,輸入「mmc」

加入「憑證」

選擇「電腦帳戶」


選擇「本機電腦」

在「個人=>憑證」選擇「要求新憑證」

選擇「Active Directory 註冊原則」

勾選「電腦」,點選「註冊」

證書「憑證」註冊 完成

在「個人=>憑證」會有兩組「憑證」
一組為「Lab-CA-CA」(AD CS 根憑證)
一組為「CA.Lab.com」(主機網域憑證)

開啟「IIS」(以系統管理員身分執行)

編輯「Default Web Site」


點選「新增」

1. 配置「Https」
2. 使用「主機網域憑證」

配置完成

使用「Client」端,透過「http://FQDN/CertSrv」或「Http://IP/CertSrv」進行「網頁註冊憑證」 。

若出現下面錯誤,記得配置「AD CS」網頁 SSL 憑證。




參考資料

2015年12月7日 星期一

S小魚仔S Windows Server 2012 R2 如何找尋 Fiber Ethernet Adapter (光纖卡) WWN

WWN 全名為「World Wide Name」,特別是在SAN上,要正確取得從 Fiber Etherent 指定來的儲存資源,就需要指定正確的 WWN。

使用「Windows PowerShell」( 系統管理員)

使用下列指令
「Get-WmiObject -class MSFC_FCAdapterHBAAttributes -namespace "root\WMI" | ForEach-Object {(($_.NodeWWN) | ForEach-Object {"{0:x}" -f $_}) -join ":"}」

輸入完畢,在「Windows PowerShell」視窗就會顯示「WWN」
PS
正常情況下每一張「光纖介面卡」背板都會貼有「World Wide Name」(WWN),萬一查詢不到,可以使用此方法。


參考資料
「Mircosoft Technet」-「Find the WWN For My HBA Fiber Card Connectors」

2015年7月10日 星期五

S小魚仔S Windows Server 2012 R2 Radius VPN

透過「Asus-AC68U」建置「Windows Server 2012 R2」Radius VPN 用戶身份認證。

部署示意圖



1. 伺服器「VPN」配置
PS
建置「VPN」需要使用「雙網卡」達成「NAT」

設定「網路卡」(外部)


設定「網路卡」(內部)



設定「防火牆」




加入「預先定義」路由及遠端存取

選擇「VPN」協定「防火牆」,基本上「全部勾選」即可

選擇「允許連線」

 設定完畢,就會看到「Windows」防火牆規則「啟用」


~~~~ 1.1 新增「遠端存取」加入「Direct Access 與 VPN」、「路由」功能 ~~~~


點選「新增角色及功能」





1. 選擇「從伺服器集區選取伺服器」
2.  選擇「VPN」伺服器

選擇「遠端存取」

保持預設值,不做任何「勾選」

選擇「下一步」

新增「DirectAccess 與 VPN (RAS)」、「路由」服務

採用預設值,點選「下一步」
PS
「新增 IIS」功能

採用預設值,點選「下一步」

檢視一下清單,若無誤「安裝」GO

新增「功能」完畢,點選「關閉」


~~~~ 1.2 設定「路由及遠端存取」 ~~~~


新增完畢,在「系統管理工具」點選「路由及遠端存取」

點選「設定和啟用路由及遠端存取」

選擇「虛擬私人網路 (VPN) 存取 和 NAT (V)」

這裡是要選擇「外部」存取介面

點選「從指定範圍的位址」
PS
指定「DHCP」配發範圍

新增「10.0.0.1」網段

設定「10.0.0.1」~「10.0.0.50」範圍

設定完成,點選「下一步」

選擇「啟用基本的名稱及位址服務」

確認一下「設定清單」,點選「下一步」

接下來就是設定「重點」
選擇「是,設定這台伺服器與RADIUS伺服器一起工作」

1. 指向「RADIUS」伺服器,需要使用「FQDN」
2. 輸入「共用密碼」(任意輸入)

確認一下清單

點選「確定」,啟用「DHCP」轉送代理



看到此畫面,就表示「設定」完成

2. 伺服器「Radius」配置


點選「新增角色及功能」

新增「網路原則與存取服務」功能

新增「網路原則伺服器」

新增完畢,在「系統管理工具」找到「網路原則伺服器」

點選「RADIUS 用戶端」新增「VPN」伺服器

1. 輸入「名稱」(任意輸入)
2. 選擇「VPN」位址,請輸入「FQDN」
3. 輸入「共用密碼」就是剛剛在「VPN」伺服器的「共用密碼」

設定完成以後,就會連接成功

接下來,點選「NPS(本機)」
PS
開始設定「Radius」存取規則

點選「虛擬私人網路 (VPN) 連線」

選擇「VPN_Server」

選擇「VPN」加密方式「MS-CHAPV2」、「MS-CHAP」都勾選

設定「允許」VPN 撥號,網域「群組」

採用預設值「下一步」

採用預設值「下一步」

採用預設值「下一步」

採用預設值「下一步」

設定完成,檢視「連線要求原則」就會看到「啟用」規則

檢視「網路原則」就會看到「啟用」規則



3.用戶端「Windows 7」配置

進入「網路共用中心」,選擇「設定新的連線或網路」

點選「連線到工作地點」

選擇「使用我的網際網路連線 (VPN)」

進行「VPN」撥號

輸入「連線」相關「資訊」

連線成功,透過「CMD」輸入「Ipconfig」檢查「是/否」取得「VPN」網段「IP」,大功告成

PS
使用「路由器」記得設定「Public IP」對應「Private IP」轉「Port」設定。

參考資料