宇宙沸腾SCCM 2012 R2系列(3)配置CA,配置IIS,安装ADK 8.1

安装IIS和WSUS

在crus-con-sccm1,crus-con-sccm2,crus-con-sccm3添加角色和功能

clip_image002

基于角色或功能的安装

clip_image004

clip_image006

勾选IIS和Windows Server更新服务

clip_image008

在功能处勾选“后台智能传输服务”和“远程差分压缩”

clip_image010

如下勾选IIS服务

clip_image012

clip_image014

clip_image016

WSUS安装设置

clip_image018

WID数据库和SQL数据库不可同时选择,这里勾选数据库

clip_image020

设置C:\wsus为WSUS补丁下载的本地路径

clip_image022

检查与本地数据库连接状况,这里一定要写上本地计算机名称(如crus-con-sccm1,crus-con-sccm2,crus-con-sccm3)

clip_image024

安装完成后点击启动安装后任务。

clip_image026

安装成功

clip_image028

补充一下,如果在Windows 2012(非R2)安装WSUS时在这步会失败,应该是一个bug。这时可以用powershell命令完成该步骤:

For WID  
%programfiles%\update services\tools\wsusutil.exe postinstall CONTENT_DIR=C:\Wsus

SQL Server databases  
%programfiles%\update services\tools\wsusutil.exe postinstall CONTENT_DIR=C:\Wsus SQL_INSTANCE_NAME=<database server name>

配置WebDAV

在crus-con-sccm1,crus-con-sccm2,crus-con-sccm3均要配置WebDAV。

进入IIS管理器

clip_image030

展开到默认网站,双击“WebDAV创作规则”

clip_image032

添加创作规则

clip_image034

依次选择:全部内容,所有用户,读取

clip_image036

点击WebDAV设置

clip_image038

将属性行为栏中的属性值全部更改为相反的值,然后点击“应用”

clip_image040

右边点击启用WebDAV

clip_image042

用记事本打开 C:\Windows\System32\inetsrv\config 目录下的 applicationHost文件

clip_image044

查找“.mdb”所在行,将“alllowen=false”更改为“allowed=true”,然后保存文件。

clip_image046

安装CA服务器

为crus-con-dc1添加CA角色

clip_image047

基于角色或功能的安装

clip_image048

选择服务器

clip_image050

勾选AD证书服务

clip_image052

不选择功能

clip_image054

勾选证书颁发机构

clip_image056

安装

clip_image058

点击配置证书服务

clip_image060

选择域管理员凭据

clip_image062

勾选证书颁发机构

clip_image064

指定CA类型为企业CA

clip_image066

选择根CA

clip_image068

创建新私钥

clip_image070

clip_image072

clip_image074

clip_image076

clip_image078

clip_image080

配置成功

clip_image082

为服务器添加证书

在crus-con-sccm1,crus-con-sccm2,crus-con-sccm3上为服务器添加证书

运行mmc

clip_image084

添加管理单元

clip_image086

添加证书单元

clip_image088

选择“计算机账户”

clip_image090

指定本地计算机

clip_image092

clip_image094

右键点击个人\证书,所有任务,申请新证书

clip_image096

clip_image098

AD注册策略,点击下一步

clip_image100

勾选计算机

clip_image102

注册成功

clip_image104

可以看到多了一个DC1-CA颁发的证书

clip_image106

添加HTTPS绑定

在crus-con-sccm1,crus-con-sccm2,crus-con-sccm3均要配置HTTPS绑定。

进入IIS管理器,点击右侧绑定

clip_image108

点击添加

clip_image110

选择类型为https,选定证书crus-con-sccm1.contoso.com

clip_image112

点击确定后可看到https已被绑定

clip_image114

安装ADK 8.1

下面的地址下载的是一个在线安装程序,仍需要在线下载整个包。速度比较慢,可以事先下载好。

这里需要注意,SCCM 2012 R2不支持ADK 8.0,一定要下载下面这个版本:

http://www.microsoft.com/zh-cn/download/details.aspx?id=39982

在crus-con-sccm1,crus-con-sccm2,crus-con-sccm3均要安装这个工具包。

这里使用已经下载好的镜像

clip_image115

打开安装程序

clip_image117

选择以下几个功能

clip_image119

安装完成

clip_image121

本文出自 “宇宙沸腾的小窝” 博客,谢绝转载!

你可能感兴趣的:(教程,R2,2012,2012,ad,center,SCCM,SCCM,Sytem)