码迷,mamicode.com
首页 > Windows程序 > 详细

Windows Serer 2016 technical preview 3 探究 - 5 配置ADFS + IIS

时间:2015-09-03 11:37:28      阅读:309      评论:0      收藏:0      [点我收藏+]

标签:technical   服务器   windows   style   border   

 

为了隔离各类流量,微软推荐把adfs和adrms角色分开,我已经在当前机器跑了4台vm了,没这么多资源再开4台,所以我这里对一个服务器指派多个ip表示他们是从不同流量进出

IP

server name

role

DNS 配置

10.0.0.10

DC01.cba.com.au

ADDS
ADCS
DNS
IIS

10.0.0.10
10.0.0.100

10.0.0.20

DC01.cba.com.au

ADFS

10.0.0.30

DC01.cba.com.au

AD RMS

10.0.0.11

DC02.cba.com.au

IIS

10.0.0.10

10.0.0.100

DC03.commonbank.com.cn

ADDS
ADCS
DNS
IIS

10.0.0.100
10.0.0.10

10.0.0.120

DC03.commonbank.com.cn

ADFS

 

10.0.0.101

DC04.commonbank.com.cn

 

10.0.0.100

 

技术分享

从dc02.cba.com.au ping那两个新增ip,网络无问题

技术分享

 

对dc01新增ip会自然出现2条静态a记录,然后我们需要对adrms pki和sts分别手动添加a记录

技术分享

ping一下

技术分享

 

 

技术分享

 

验证下dns记录

 

技术分享

 

在cba域名的2台服务器和commonbak的pdc上安装iis,我是添加所有服务器在一个控制台然后一起安装,如果你管理的同一个role有数百台,那么做一个服务器组是最简单的,当然这些服务器你都根本连GUI都不用安装。

 

技术分享

 

技术分享

 

发现dc02性能计数没开

技术分享

赶紧开了

技术分享

 

加iis角色,代表3个服务器都已经安装过了。。。。。

技术分享

 

windows认证和iis6 meta data记得选

技术分享

同时进行中

技术分享

 

把杀毒软件和增强IE的配置关了

 

技术分享

Windows Serer 2016 technical preview 3 探究 - 5 配置ADFS + IIS

标签:technical   服务器   windows   style   border   

原文地址:http://433266.blog.51cto.com/423266/1691085

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!