การติดตั้ง Internet Information Services (IIS) และ Certificate Services
โปรดกำหนดการตั้งค่านี้หากคุณต้องการให้เครื่องสามารถรับข้อมูลผู้ใช้ที่ลงทะเบียนอยู่ใน Active Directory โดยอัตโนมัติ
คุณควรติดตั้ง Internet Information Services (IIS) และ Certificate Services เป็นคอมโพเนนต์ของ Windows
ให้ทำการติดตั้งคอมโพเนนต์เหล่านั้น จากนั้นจึงสร้างใบรับรองเซิร์ฟเวอร์
หากยังไม่ได้ติดตั้ง โปรดติดตั้งตามขั้นตอนดังต่อไนี้:
การติดตั้งภายใต้ Windows Server 2008 R2
บนเมนู [Start] ให้ชี้ไปที่ [Administrative Tools] จากนั้นคลิก [Server Manager]
คลิก [Roles] ในคอลัมน์ด้านซ้าย แล้วคลิก [Add Roles] จากเมนู [Action]
คลิก [Next>]
เลือกกล่อง "Web Server (IIS)" และ "Active Directory Certificate Services" จากนั้นคลิก [Next>]
หากข้อความยืนยันแสดงขึ้น ให้คลิก [Add Features]
อ่านข้อความดังกล่าว จากนั้นคลิก [Next>]
โปรดแน่ใจว่าได้เลือก [Certification Authority] จากนั้นคลิก [Next>]
เลือก [Enterprise] จากนั้นคลิก [Next>]
เลือก [Root CA] จากนั้นคลิก [Next>]
เลือก [Create a new private key] จากนั้นคลิก [Next>]
เลือกตัวเข้ารหัสลับ ความยาวของคีย์ และอัลกอริทึมสำหรับแฮช เพื่อสร้างคีย์ส่วนตัวขึ้นมาใหม่ จากนั้นคลิก [Next>]
ใน "Common name for this CA:" โปรดป้อนชื่อผู้ให้บริการออกใบรับรอง (Certificate Authority) จากนั้นคลิก [Next>]
เลือกระยะเวลาที่มีผลบังคับใช้ จากนั้นคลิก [Next>]
ตั้งค่า "Certificate database location:" และ "Certificate database log location:" ตามค่าเริ่มต้น จากนั้นคลิก [Next>]
อ่านบันทึกข้อความ จากนั้นคลิก [Next>]
เลือกบริการที่คุณต้องการใช้ จากนั้นคลิก [Next>]
คลิก [Install]
เมื่อเสร็จสิ้นการติดตั้ง คลิก [Close]
ปิด [Server Manager]
การติดตั้งจาก Windows Server 2012/2016
บนหน้าจอ Start โปรดคลิก [Server Manager]
บนเมนู [Manage] คลิก [Add Roles and Features]
คลิก [Next>]
เลือก [Role-based or feature-based installation] จากนั้นคลิก [Next>]
เลือกเซิร์ฟเวอร์ จากนั้นคลิก [Next>]
เลือกกล่อง "Active Directory Certificate Services" และ "Web Server (IIS)" จากนั้นคลิก [Next>]
หากข้อความยืนยันแสดงขึ้น ให้คลิก [Add Features]
เลือกฟีเจอร์ที่คุณต้องการติดตั้ง จากนั้นคลิก [Next>]
อ่านข้อความดังกล่าว จากนั้นคลิก [Next>]
โปรดแน่ใจว่าได้เลือก [Certification Authority] ใน [Role Services] ของ [Active Directory Certificate Services] จากนั้นคลิก [Next>]
อ่านข้อความดังกล่าว จากนั้นคลิก [Next>]
จาก Windows Server 2016 ให้อ่านข้อมูลที่แจ้ง จากนั้นเข้าสู่ขั้นตอนที่ 12
เลือกบริการที่คุณต้องการติดตั้งภายใต้ [Web Server (IIS)] จากนั้นคลิก [Next>]
คลิก [Install]
หลังจากเสร็จสิ้นการติดตั้ง โปรดคลิกไอคอนแจ้งเตือนของ Server Manager
จากนั้นคลิก [Configure Active Directory Certificate Services on the destination server]
คลิก [Next>]
คลิก [Certification Authority] ใน [Role Services] จากนั้นคลิก [Next>]
เลือก [Enterprise CA] จากนั้นคลิก [Next>]
เลือก [Root CA] จากนั้นคลิก [Next>]
เลือก [Create a new private key] จากนั้นคลิก [Next>]
เลือกตัวเข้ารหัสลับ ความยาวคีย์ และอัลกอริทึมสำหรับทำการแฮช เพื่อสร้างคีย์ส่วนตัวขึ้นมาใหม่ จากนั้คลิก [Next>]
ใน "Common name for this CA:" โปรดป้อนชื่อผู้ให้บริการออกใบรับรอง (Certificate Authority) จากนั้นคลิก [Next>]
เลือกระยะเวลาที่มีผลบังคับใช้ จากนั้นคลิก [Next>]
ตั้งค่า "Certificate database location:" และ "Certificate database log location:" ตามค่าเริ่มต้น จากนั้นคลิก [Next>]
คลิก [Configure]
หากปรากฏข้อความ "Configuration succeeded" โปรดคลิก [Close]