Instalace MS Exchange serveru 2010 - 14. část
Začínáme s Exchange 2010 serverem - 14. část
CAS - SSL    

Minule jsme vytvořili SSL certifikát, díky kterému můžeme mít spojení k našemu serveru šifrované. Jelikož se ale jedná o self signed certifikát, tak většina klientů, která se k našemu serveru připojí, bude mrčet, že certifikát je od nedůvěryhodné autority a nebo se dokonce odmítne s naším serverem bavit. Takže dneska si vyexportujeme ten certifikát, pak ho pomocí group policy nastavíme počítačům v doméně do důvěryhodných certifikačních autorit.

Spustíme MMC konzoli. Start -> Najít mmc
GPMC01
Přidáme snapin pro certifikáty. File -> Add/Remove Snap-in
GPMC02
Vybereme Certificates a klikneme na Add.
GPMC03
Budeme nastavovat certifikáty pro Computer account.
GPMC04
A budeme spravovat Local Computer.
GPMC05
Můžeme kliknout na OK.
GPMC06
Ve stromu otevřeme Certificates -> Personal -> Certificates
GPMC07
V pravém okně je vidět náš certifikát. Klikneme na něj pravým tlačítkem myši, v menu vybereme All Tasks a Export
GPMC08
Otevře se průvodce. Během exportu jsou důležité dvě obrazovky. První z nich je ta následující, kdy vybereme, že nechceme exportovat privátní klíč.
GPMC09
Certifikát vyexportujeme ve formátu, jak je zobrazeno na dalším obrázku.
GPMC10
Vybereme místo, kam chceme certifikát uložit.
GPMC11
A dokončíme export
GPMC12
Pokud je všechno v pořádku, dostaneme hlášku, že se export povedl.
GPMC13
Teď vytvoříme politiku, která přidá tento certifikát mezi důvěryhodne certifikační autority pro všechny počítače v doméně. Na to budeme potřebovat Group Policy Management. Na doménových řadičích je gpmc.msc automaticky. Na exchange serveru musíme GP management přidat. Spustíme příkaz:

ServerManagerCmd -install gpmc

Pak klikneme na Start najít a najdeme Group policy management, který spustíme.
GPMC14
Rozbalíme strom až k naší doméně. Klikneme pravým tlačítkem na doménu a v menu vybereme Create a GPO in this domain, and Link it here ...
GPMC15
Pojmenujeme novou politiku
GPMC16
Klikneme pravým tlačítkem na naši novou politiku a vybereme z menu Edit.
GPMC17
Rozbalíme cestu: Computer configuration -> Policies -> Windows settings -> Public Key Policies -> Trusted Root Certification Authorities. Můžeme kliknout pravým na Trusted Root Certification Authorities nebo v pravém okně do prázdna. Vybereme Import.
GPMC18
Najdeme cestu k našemu certifikátu
GPMC19
Zkontrolujeme, že se certifikát uloží do správného místa, teda Trusted Root Certification Authorities
GPMC20
A dokončíme import.
GPMC21
Jestli to dobře dopadlo. Objeví se hláška
GPMC22
Politika se naaplikuje na všechny počítače přihlášené do domény po jejich příštím startu. Aktualizace se dá spustit i příkazem, případně vynutit příkazem, který se ale liší podle OS:

gpupdate

gpupdate -force

gpupdate /force

Poslední aktualizace - Pondělí, 26. Července 2010 08:29
 
 
 
Page 1 of 1
© TNX alias Jan Kovář. Původní design stránky byl určen pro CMS Joomla! a vytvořen společností Siteground web hosting