11. Gyakorlat: Certificate Authority (CA), FTP site-ok



Hasonló dokumentumok
10. Gyakorlat: Alkalmazások publikálása Remote Desktop Szervízen keresztül

4. Gyakorlat: Csoportházirend beállítások

9. Gyakorlat: Network Load Balancing (NLB)

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

1. Ismerkedés a Hyper-V-vel, virtuális gépek telepítése és konfigurálása

2. Tartományvezérlő, DNS, Core konfigurálása, Powershell

Az operációs rendszerek fejlődése

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

3. Gyakorlat: Bevezetés a vbs script-be és a powershell-be, AD recycle bin

Laborgyakorlat: A Windows XP haladó telepítése

Tájékoztató a kollégiumi internet beállításához

Tartományvezérlő létrehozása

Csatlakozás a BME eduroam hálózatához Setting up the BUTE eduroam network

Tanúsítványkérelem készítése, tanúsítvány telepítése Microsoft Internet Information szerveren

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Windows Screencast teszt

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows há lo záti ádminisztrá cio gyákorlát

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció

További lehetőségek. Nighthawk X6 AC3200 Tri-Band WiFi-router. R8000-as modell

Laborgyakorlat: Virtuális memória beállítások testreszabása

Megújított tanúsítvány cseréje a Windows tanúsítványtárban

Netis vezeték nélküli, N típusú, router

Ellenőrző lista. 2. Hálózati útvonal beállítások, kapcsolatok, névfeloldások ellenőrzése: WebEC és BKPR URL-k kliensről történő ellenőrzése.

Gyors üzembe helyezési kézikönyv

Hálózati betekint ő program telepítése mobil telefonra. Symbian. alarm shop. Windows mobile Android IPhone Blackberry

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

Oralce kliens installálása Windows Server 2003-ra

FortiClient VPN-IPSec kliens konfigurációs segédlet

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 6. óra. Kocsis Gergely, Supák Zoltán

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Gyors telepítési kézikönyv

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Sokan nehezen tudják elképzelni, hogy hogyan és hol tudják az jeiket megkapni.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása

SQLServer. Védelmi struktúra

SQLServer. SQLServer konfigurációk

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

Magyar változat. A termék bemutatása. A modem elöl- vagy felülnézetben. MO251V2 Sweex vezeték nélküli ADSL 2/2+ Annex A modem/útválasztó, 54 Mb/m,

Adatok titkosítása. Hálózatok biztonsága. IV. mérési utasítás SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

LW310V2 Sweex Wireless 300N Router

Mikrotik 6.22 telepítés

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Kelenföldi Szilárd

Rövid használati útmutató

Grafikus kártya. Szoftverhasználati útmutató

MOME WiFi hálózati kapcsolat beállítása február 25.

Utolsó módosítás:

Hálózati kapcsolathoz Windowst használó ügyfeleknek

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Windows Szerver teszt

Hálózati architektúrák és Protokollok GI Kocsis Gergely

Gyors üzembe helyezés

LINUX LDAP címtár. Mi a címtár?

AC1600 intelligens WiFi router

ZyWALL USG 300 RÖVID KEZELÉSI ÚTMUTATÓ. Egyesített biztonsági átjáró ALAPÉRTELMEZETT BEJELENTKEZÉSI ADATOK.

KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek

A TechSon Prémium kategóriás DVR-ek beállítása távoli betekintéshez

Windows Server 2008 Standard telepítése lépésenként VirtualBox virtuális gépbe

2.8.1 Csatlakozás a szerverhez...20

Wifi segédlet Windows 8 operációs rendszer esetén

A belső hálózat konfigurálása

SQL Backup and FTP. A program telepítésének menete. A szoftvert a következő weboldalról ingyenesen tölthető le:

IBM Tivoli Access Manager for WebLogic Server Felhasználóikézikönyv. 3.9-es verzió GC

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

ArcGIS for Desktop 10.2 Trial License lekérése és regisztrációja

C2000 Manager 1.02 Verzió Használati Utasítás

Üzenet küldése Programs (Bal soft key) Inbox New MMS Menu Insert Picture Text Audio A szerkesztés után:

Használati útmutató Biztonsági kamera IP típus PNI IP6CSR3

Tanúsítványkérelem készítése, tanúsítvány telepítése Lotus Domino szerveren

Adatbázis másolás Slony-I segítségével

Windows hálózati adminisztráció

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

OCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10)

Samsung i780/i900 beállítások

Támogatás A csomag tartalma Nighthawk X8 AC5300 háromsávos WiFi router Védjegyek Megfelelés Router UTP hálózati kábel Hálózati adapter

Windows hálózati adminisztráció

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Utolsó módosítás:

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

A First Businesspost Sender Cockpit használata

GIRO GSM MODEM/VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

1. Melyik virtuális lemez típus támogatja az Online VHDX Resize funkció segítségével a lemez átméretezését? a. IDE b. SATA c. Fiber Channel d.

Felhasználói Útmutató. Center V2

Webbox Telepítési útmutató

Kezelési Útmutató DVR 411M Digitális rögzítő. (Cserélhető HDD-vel)

MEGÚJÍTOTT GIROLOCK_CA TANÚSÍTVÁNYCSERE

Raiffeisen Expressz. Telepítési útmutató

Hálózati architektúrák és Protokollok GI Kocsis Gergely

Yealink SIP Phone család. webes programozási útmutató. A leírás a MySIP X.50 IPPBX alközpont mellékleteként készült. v Young BTS. Kft.

Átírás:

11. Gyakorlat: Certificate Authority (CA), FTP site-ok 11.1. A CA szerver szerepkör telepítése a DC01-es szerverre 11.2. Az FTP szervíz telepítése a DC01-es szerverre 11.3. A szükséges DNS rekordok létrehozása 11.4. Két FTP site létrehozása 11.5. Az FTP site-ok tesztelése 11.6. SSL-enabled FTP site létrehozása 11.1. A CA szerver szerepkör telepítése a DC01-es szerverre 11.1.1. Ha még nem fut a DC01, akkor indítsuk el és jelentkezzünk be: Válasszuk ki a Hyper-V Manager-ben a DC01 virtuális gépet -> jobb gomb -> Start Válasszuk ki a Hyper-V Manager-ben a DC01 virtuális gépet -> jobb gomb -> Connect user: miskolc\administrator jelszó: Password1 11.1.2. Start -> Adminstrative Tools -> Server Manager 11.1.3. Server manager (DC01) -> Roles -> Add Roles 11.1.4. Select Server Roels: jelöljük be az Active Directory Certificate Services opciót -> > 11.1.5. Introducing to Active Directory Certificate Services -> > 11.1.6. Select Role Services: válasszuk ki az alábbi opciókat: Certification Authority Online Responder > 11.1.7. Specify Setup Type: Enterprise -> > 11.1.8. Specify CA type: Root CA -> > 11.1.9. Set Up Private Key: Create a new private key -> > 11.1.10. Configure Cryptography for CA: > 11.1.11. Configure CA Name: > 11.1.12. Set Validity Period: > 11.1.13. Configure Certificate Database: > 11.1.14. Confirm Installation Selection: Install 11.1.15. Installation Results: Close 11.1.16. Start -> Adminstrative Tools -> Active Directory Users and Computers 11.1.17. miskolc.hu -> Users -> Administrator -> jobb gomb -> Properties -> Member Of fül 11.1.18. Add -> Enter the names to select (examples): IIS_IUSRS Check Names Imre Mihály - Windows Server 2008 R2 gyakorlatok 1

11.1.19. Start -> Adminstrative Tools -> Server Manager 11.1.20. Server manager (DC01) -> Roles -> Active Directory Certificate Services 11.1.21. Jobb oldalon görgessünk le a Role Services hez: Add Role Services 11.1.22. Jelöljük ki az alábbi opciókat: Certification Authority Web Enrollment -> Add Roles Wiard: Add Required Roles Services Certificate Enrollment Web Service -> Add Roles Wiard: Add Required Roles Services > 11.1.23. Specify CA forcertificate Enrollment Web Services: > 11.1.24. Seect Authentication Type: Windows Integrated Authentication > 11.1.25. Specify Account Credentials for Enrollement Web Service: Specify Service account (recommended) Select... User name: administrator > 11.1.26. Web Server (IIS): > 11.1.27. Select Roles Services: > 11.1.28. Confirm Installation Selection: Install 11.1.29. Installation Results: Close 11.2. Az FTP szervíz telepítése a DC01-es szerverre 11.2.1. Start -> Adminstrative Tools -> Server Manager 11.2.2. Server manager (DC01) -> Roles -> Web Server (IIS) -> jobb gomb -> Add role service 11.2.3. Select Role Services: jelöljük be az FTP Server opciót > 11.2.4. Confirm Installation Selection: Install 11.2.5. Installation Results: Close 11.3. A szükséges DNS rekordok létrehozása 11.3.1. Start -> Adminstrative Tools -> DNS 11.3.2. DNS -> DC01 -> Forward Lookup Zones -> miskolc.hu -> jobb gomb -> New Host (A or AAAA) Name: FTP1 Add Host -> 11.3.3. Name: FTP2 Add Host -> Done Imre Mihály - Windows Server 2008 R2 gyakorlatok 2

11.4. Két FTP site létrehozása 11.4.1. Start -> Adminstrative Tools -> Internet Information Services (IIS) Manager 11.4.2. DC01 (MISKOLC\Adminsitrator) -> Sites -> jobb gomb -> Add FTP Site 11.4.3. Site Information: FTP site name: FTP Site 1 Physical path: c:\inetpub\ftproot 11.4.4. Binding and SSL Settings: Enable Virtual Host Names: Virtual Host (example: ftp.contoso.com): ftp1.miskolc.hu SSL: No SSL 11.4.5. Authentication and Authorization Information: Permissions: Read 11.4.6. Hozzunk létre egy új mappát: név: miskolc path: c:\inetpub\ 11.4.7. DC01 (MISKOLC\Adminsitrator) -> Sites -> jobb gomb -> Add FTP Site 11.4.8. Site Information: FTP site name: FTP Site 2 Physical path: c:\inetpub\miskolc 11.4.9. Binding and SSL Settings: Enable Virtual Host Names: Virtual Host (example: ftp.contoso.com): ftp2.miskolc.hu SSL: No SSL 11.4.10. Authentication and Authorization Information: Permissions: Read + Write Imre Mihály - Windows Server 2008 R2 gyakorlatok 3

11.5. Az FTP site-ok tesztelése 11.5.1. Indítsunk egy parancssort: Start -> Command Prompt 11.5.2. Csatlakozzunk az FTP1 site-hoz: ftp ftp1.miskolc.hu 11.5.3. User: ftp1.miskolc.hu administrator 11.5.4. Próbáljunk meg létrehozni egy mappát: dir mkdir FTP1 11.5.5. Hibaüzenetet fogunk kapni: Access is denied. Mivel ugye az FTP1 site-ra csak olvasási jogot adtunk a felhasználóknak. 11.5.6. Lépjünk ki: quit 11.5.7. Most próbáljuk meg mindezt az FTP2-es site-on: ftp ftp2.miskolc.hu 11.5.8. User: ftp2.miskolc.hu administrator 11.5.9. Próbáljunk meg létrehozni egy mappát: dir mkdir FTP2 11.5.10. A mappát sikeresen létre tudtuk hozni mivel olvasási és írási jogot is adtunk az FTP2-es site-on a felhasználóknak: 257 FTP2 directory created. 11.5.11. Lépjünk ki: quit 11.5.12. Ellenőrizzük le, hogy az FTP2 mappa tényleg létrejött-e: Start -> Computer -> Local Disk (C:) -> inetpub -> miskolc: FTP2 11.6. SSL-enabled FTP site létrehozása 11.6.1. Start ->Search programs and files: mmc -> Enter 11.6.2. Console1 [Console Root]: File -> Add/Remove Snap-in -> Certificates -> Add > 11.6.3. Certificate snap-in: Computer account > 11.6.4. Select Computer: 11.6.5. Certificates (Local Computer)\Personal\Certificates -> dc01.miskolc.hu > jobb gomb -> Properties 11.6.6. Friendly name: SSL Certificate 11.6.7. Zárjuk be az mmc konzolt. Imre Mihály - Windows Server 2008 R2 gyakorlatok 4

11.6.8. Hozzunk létre egy új FTP site-ot: DC01 (MISKOLC\Adminsitrator) -> Sites -> jobb gomb -> Add FTP Site 11.6.9. Site Information: FTP site name: SSL FTP Site Physical path: c:\inetpub\ftproot 11.6.10. Binding and SSL Settings: Enable Virtual Host Names: Virtual Host (example: ftp.contoso.com): ftps.miskolc.hu SSL: Require SSL -> válasszuk ki az SSL Certificate -et 11.6.11. Authentication and Authorization Information: Permissions: Read 11.6.12. Start -> Adminstrative Tools -> Internet Information Services (IIS) Manager 11.6.13. DC01 (MISKOLC\Adminsitrator) -> Sites -> SSL FTP Site -> FTP SSL Settings 11.6.14. FTP SSL Settings: SSL Policy: Custom -> Advanced 11.6.15. Advanced SSL Policy: Control Channel: Require only for credentials Data Channel: Allow 11.6.16. Actions: Apply 11.6.17. Start -> Adminstrative Tools -> DNS 11.6.18. DNS -> DC01 -> Forward Lookup Zones -> miskolc.hu -> jobb gomb -> New Host (A or AAAA) Name: FTPS Add Host -> 11.6.19. Teszteljük az új FTP site-ot: Indítsunk egy parancssort: Start -> Command Prompt 11.6.20. Csatlakozzunk: ftp ftps.miskolc.hu 11.6.21. User: ftps.miskolc.hu administrator 11.6.22. Hibaüzenetet fogunk kapni, mert a parancssori FTP kliens nem támogatja az SSL-t. Imre Mihály - Windows Server 2008 R2 gyakorlatok 5