iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 689|回复: 13
打印 上一主题 下一主题

[跟到底] Windows Server域环境对接爱快云LDAP认证

[复制链接]
跳转到指定楼层
楼主
发表于 2023-8-4 16:43:09 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 荒野大镖客 于 2023-8-4 16:50 编辑

1. windows server添加角色


添加角色

勾选AD域服务

其他默认即可
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
沙发
 楼主| 发表于 2023-8-4 16:49:39 | 只看该作者
本帖最后由 荒野大镖客 于 2023-8-4 16:56 编辑

2. 配置安装AD域服务

运行里输入dcpromo.exe



根据需求选择林是否新建



输入目录根级域的FQDN,这里实际填写的ikuai9.com



默认勾选DNS服务器



点击继续

配置域的管理密码,其他下一步即可

板凳
 楼主| 发表于 2023-8-4 16:54:12 | 只看该作者
本帖最后由 荒野大镖客 于 2023-8-4 16:56 编辑

3. 本地环境配置

为服务器配置静态IP


配置时建议关闭防火墙


新建自定义用户


爱快现已支持cnsAMAccountName认证,cn为姓名,sAMAccountName为用户登录名

根据需要勾选密码设置

地板
 楼主| 发表于 2023-8-4 16:55:56 | 只看该作者
4. AD域LDAP服务验证

域服务菜单打开Ldp.exe



连接输入配置的FQDN


验证LDAP服务器正常


5#
 楼主| 发表于 2023-8-4 17:00:56 | 只看该作者
5. LDAP Admin调试

点击Start->Connect


点击New connection



输入LDAP服务器地址、域管理员用户名和密码,选择GSS-API,再点击Fetch DNs就会自动识别出Base

cn:用户姓名,distinguishedName: 用户所在dc域,sAMAccountName: 登录用户名


6#
 楼主| 发表于 2023-8-4 17:05:32 | 只看该作者
6. 爱快云认证配置

进入对应路由器的认证配置



选择用户认证

一般使用用户名认证+多用户组认证方式




管理员全路径复制LDAP AdminstratordistinguishedName

7#
 楼主| 发表于 2023-8-4 17:09:58 | 只看该作者
7. 体验认证


8#
发表于 2023-8-4 20:15:04 | 只看该作者
感谢分享!

9#
发表于 2023-8-4 21:36:58 | 只看该作者
感谢分享~~
10#
发表于 2023-8-4 21:53:38 | 只看该作者
感谢分享,很不错教程
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-22 11:31

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表