Microsoft Word - ikey_VPN.doc

Similar documents
Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

SSL 數位憑證 OpenVPN 安裝說明

SyncMail AJAX Manual

PowerPoint 簡報

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

untitled

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

使用手冊

德明財經科技大學校外連線設定 Windows 系統 ( 含 Internet Explorer Chrome) VPN 校外連線設定 IOS 系統 Android 系統 Window 系統 -Internet Explorer Proxy 校外連線設定 Window 系統 -Chrome IOS 系

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

The golden pins of the PCI card can be oxidized after months or years

健保資訊網服務系統 (VPN)- 瀏覽器設定 目 次 壹 作業目的及功能... 2 一 作業目的... 2 二 作業功能... 2 貳 瀏覽器設定說明... 3 一 Internet Explorer 8(IE 8)... 5 二 Internet Explorer 9(IE 9)... 8 三 I

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc)

一、

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

Microsoft Word - ACA DOC

SSL伺服器數位憑證IIS6.0伺服器操作手冊

一 安裝前準備 Windows sever 環境 IP: 主機名稱 :winad 網域 :aaa.bbb.edu.tw FQDN:winad. aaa.bbb.edu.tw CentOS7 環境 IP: 主機名稱 :centos 網域 :aaa.bbb

联 系 单 位 : 国 家 医 学 考 试 中 心 考 务 与 培 训 处 联 系 人 : 柳 雯 : 温 吉 元 : 传 真 : ( 信 息 公 开 形 式 : 依 申 请 公 开 ) 国 家 医 学 考 试 中 心 2016

<4D F736F F D20657A646C312D D30385FA670A6F3B35DA C A8C3B14EB8EAAEC6B04FBFFDA8ECBBB7BADDB8EAAEC6AE772E646F63>

(Microsoft Word - MNT SSL\246\370\252A\276\271\274\306\246\354\276\314\303\322IIS


11 for Server 教育版續約 for Server 教育版續約 套 5, for Virtual Host 教育版 for Virtual Host 教育版 套 29, for Virtual Host 教育版續約 for Virtual Host 教育版續約 套

1. Install the software Note: You should logon with administrator privileges to Windows 7, Vista or XP in order to install the software properly. You

PHOTON Web Hosting

AutoCAD 用戶如何使用 ArchiCAD

iziggi

UFO-用友电子表软件

Windows IIS 6.0 SSL 憑證請求檔製作與憑證安裝手冊

Mac 版之 Horizon Auton 系統安裝操作手冊 Page 1 of 25

Mizuho Bank QR Code 匯出匯款申請書 ( 外匯用 ) 自動化 安裝手冊 ( 中文 ) 第 1 頁, 共 20 頁

X6-04_How_do_I_write_a_com_port_communicate_program_of_XPAC_tc

Outlook 2016 郵件設定說明 Offic 企業郵件 / Plesk 郵件 / Office 365

Contents 簡介 3 遠端目標 NAS 設定 4 完整備份 (Full Backup) 5 自訂備份 (Custom Backup) 11 iscsi 備份 (iscsi Backup) 17 遠端 NAS 完整備份的目標資料夾 22 遠端 NAS 自訂備份的目標資料夾 23

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

Microsoft Word - cr_xi_supported_platforms_tw.doc

Tokin Auton Mac 版安裝操作手冊 Page 1 of 27

卢艺 16:22:37 relaystate 相关状态,为请求中的值,如果其值为空,则没有这个参数 url 该登录票据的目标URL user 登录用户的标识字符串 index 用户在统一认证中的会话编号 time 登录票据的生效时间,应该早于接收到该票据的时间 expire 登录票据的实效时间 authn 登录类型,1:用户吊口令登录,2:UsbKey登录 app 用户要访问的应用的标识 ip 用户的IP地址 tid 该登录票据的唯一编号 卢艺 16:23:42 刚和王老师确认过,Key里面没

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

香港寬頻商業寬頻服務 HKBN Business Broadband Service 手機電子郵件設定指南 Mobile Configuration Guide


價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _

目錄 Table of Content (I) (II) 簡介 Introduction 電腦系統基本要求 System Requirement (III) 如何安裝香港寬頻寬頻服務 How to Use HKBN Business Broadband Service 視窗 7 PPPoE 接駁配置

目錄 Table of Content (I) (II) 簡介 Introduction 電腦系統基本要求 System Requirement (III) 如何安裝香港寬頻商業寬頻服務 How to Use HKBN Business Broadband Service 視窗 Vista PPPo

使用者如何管理 Exchange Server 郵件追蹤記錄稽核 V 005 ( 繁體 ) 2017/09/14

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

epub 61-2

Data Server_new_.doc

个人网上银行专业版客户使用手册

2.2) Select Add 選擇 新增 3) Select Account and select Next 選擇 電子郵件帳戶, 並按 下一步 4) Select Manual setup or additional server types and select Next 選擇 手

黔卫计发〔2016〕28号(人事处)-两单位-网络版

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

穨飲食與養老_決定版_.PDF

untitled

untitled

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

1.1 OfficeScan OfficeScan V5.02 SOP OfficeScan HTTP-based Windows NT/Windows Intel Pentium II 233 MHz 64 MB 200 MB 640 x Wi

目錄 一 選擇產生 CSR 檔案方式 使用 OpenSSL 或透過線上生成工具產生 ( 申請 GeoTrust 使用 ) 透過 IIS 伺服器產生 ( 申請 GlobalSign 使用 )... 2 二 安裝前注意事項... 5 三 數位憑證安裝前準備確認事項...

Exchange Server 2013 安裝指南

untitled

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

<4D F736F F D20A5F1A4FBA473A6DBA662C149AE76BB50B0A8AFAAB944A440AC78A67BA976C149BEC7ABE4B751AABAB56FAE692E646F63>


《计算机网络》实验指导书

untitled

桌上型個人電腦採購規格說明表

2017政府共同供應契約採購指南V3.xls

NT 4

untitled

p-2.indd

2016 勒索軟體白皮書

迅闪2009帮助手册(xshelp)

EMC RepliStor for Microsoft Windows 6.3 版安装指南


ebook140-11

封面-12

ebook

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Windows Server 2003及Active Directory的除錯及災難回復 (M )

Cisco WebEx Meetings Server 2.6 版常见问题解答

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

2014年大学生村官考试公共基础知识:社会革命和社会改革

朝陽科技大學八十八學年度招考碩士班簡章目錄

信 息 处 信 息 处 简 介 Introduction to the Information Department 信 息 化 管 理 处, 简 称 信 息 处, 官 网 信 息 处 于 2012 年 在 网 络 与 教 育 技 术 中 心 基 础 上

台中銀行 安控元件 安裝手冊 Ver 1.0 中華民國 107 年 7 月 16 日

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

Microsoft Word - 1-3陳詠琳-近代..

第 一 部 分 网 银 注 册 签 约 篇 山 西 省 农 村 信 用 社 个 人 网 上 银 行 为 客 户 提 供 账 户 管 理 转 账 汇 款 理 财 业 务 客 户 服 务 安 全 中 心 等 服 务 功 能 1. 网 上 银 行 用 户 类 型 个 人 网 上 银 行 客 户 采 用 数

Enter the help project title here

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

DeskJet F2180 DeskJet F4185 Deskjet F4280 DeskJet D2460 OK N/A N/A DeskJet 1660 OK ( 無提供 Win 2000 驅動 ) N/A N/A PSC 1315 Photosmart 2575 Photosmart C13

联想天工800R路由器用户手册 V2.0

Transcription:

目錄. 事前準備 1.Active Directory 相關安裝與設定 1.1 安裝 Active Directory (AD) 1.2 於 AD 增加使用者 1.3 AD 智慧卡服務設定 2. Certificate Authority 安裝與相關設定 2.1 安裝 Certificate Authority (CA) 2.2 設定智慧卡相關憑證 2.3 發行憑證 2.3.1 發行憑證 主控台 憑證 2.3.2 發行憑證 - 註冊代理程式 2.3.3 發行憑證 使用者 2.3.4 瀏覽器安全性設定 2.4 CA 憑證 2.4.1 申請 CA 憑證 2.4.2 安裝 CA 憑證 3. 虛擬私人網路 (VPN) 相關設定 3.1 準備 VPN 伺服器 3.2 設定 VPN 伺服器 3.3 設定 VPN 用戶端 3.4 用戶端 VPN 連線

. 事前準備 請預備 : Windows 2000 server 光碟 (sp4) SafeNet ikey 2000 Series Authentication Solution v4.7.0 MU20 或更新版本請自行安裝 Windows 2000 與 Internet 服務管理員 (IIS) 及 SafeNet ikey 2000 驅動程式 1.Active Directory 相關安裝與設定 1.1 安裝 Active Directory (AD) 請自 開始 程式集 系統管理工具 設定您的伺服器 選定之後將出現 Windows 2000 設定伺服器 之視窗 請在左側選 Active Directory 右側 啟動, 然後跳出 Active Directory 安裝精靈 視窗 在新生成的視窗裡, 先選 下一步 新網域的網域控制站 下一步 建立新的網域樹狀目錄 下一步 建立網域樹狀目錄的新樹系 輸入 新網域的 DNS 名稱 : 然後按 下一步 輸入 網域 NetBIOS 名稱 ( 例如 :CYUT_IM_ISRC_I) 下一步 下一步 出現訊息視窗 :

按 確定 選擇 是, 在這部上安裝並設定 DNS 下一步 選擇 使用權限和 Windows 2000 前版伺服器相容 下一步 指定密碼 : 指定完請按 下一步 下一步 然後算待設定完成 : 設定結束後, 請按 完成 接著, 系統會要求您重新啟動電腦 完成後, 可在 桌面 我的電腦 右鍵 內容 跳出視窗 系統內容 網路識 別 看到設定的的完整電腦名稱 (YourName.cyut.im.isrc.e316i) 和網域 (cyut.im.isrc.e316i) 1.2 於 AD 增加使用者

請自 開始 程式集 系統管理工具 Active Directory 使用者及電腦 然後出現 Active Directory 使用者及電腦 的視窗 : 接著請如上圖所示, 於左列樹狀目錄的 User 按右鍵, 並選定 新增 使用者 然後如下圖輸入新建的用戶名稱 : 輸入完, 請按 下一步 設定 密碼 下一步 完成 接著, 為了將該用戶設定為可使用 VPN 者, 您可在 Active Directory 使用者及電腦 的視窗左側選定 User, 接著在右側找到您所新建的用戶 ( 本例為 kiki), 右鍵點選後, 在功能表選 內容, 在出現的視窗選 撥入 :

選 允許存取 確定 1.3 AD 智慧卡服務設定 請自 開始 程式集 系統管理工具 Active Directory 站台及服務 並 依下圖展開 服務節點 : 接下來, 請在樹狀目錄找到 Services Public Key Services Certificate Templates 然後在視窗右側找到 EnrollmentAgent SmartcardLogon SmartcardUser, 並依序勾 選權限如下 : Authenticated Users Domain Admins Enterprise Admins EnrollmentAgent 讀取 全勾 全勾 SmartcardLogon 讀取 寫入 加入 全勾 加入 SmartcardUser 讀取 寫入 加入 全勾 全勾

2. Certificate Authority 安裝與相關設定 2.1 安裝 Certificate Authority (CA) 請自 開始 控制台 新增/ 移除程式 新增/ 移除 Windows 元件 勾選 Certificate Services, 然後會出現警告視窗 請確定您已經將網域的相關設定做好, 再進行 CA 的安裝 網域的相關設定已做好, 請選 是 下一步 選 企業根 CA 下一步 輸入 CA 的資訊, 如下圖 : 然後請選 下一步 下一步 若出現下圖, 請選 確定, 並等待安裝完成 安裝完成後, 請選 完成 來結束安裝 2.2 設定智慧卡相關憑證 請自 開始 程式集 系統管理工具 憑證授權單位, 並請依照下圖選 到 發行憑證

接著選取 註冊代理程式 的範本 確定 ; 然後重覆動作選到範本 智慧卡登入 知慧卡使用者 如此一來, 您就可以申請這三種憑證, 稍後將會用到 2.3 發行憑證 2.3.1 發行憑證 主控台 憑證 請自 開始 執行 在開啟的地方輸入 mmc 確定 新增/ 移除嵌入式管理單元 在跳出的視窗裡按 新增 選取 憑證 新增 選取 我的使用者帳戶 完成, 然後關閉 新增 / 移除嵌入式管理單元 您可以在最外層的功能表找到 另存新檔, 將這個主控台儲存起來 2.3.2 發行憑證 - 註冊代理程式 進行或打開 2.3.1 所制作的主控台, 於樹狀目錄找到 憑證 目前的使用者 個人 憑證 右鍵 所有工作 要求新憑證 ; 接著跳出 憑證要求精靈 下一步 選 註冊代理程式 勾選 進階選項 下一步 在密碼編譯服務提供者選取 Datakey *

然後選兩次 下一步 留下好記的名稱和說明 下一步 完成 # 此時系統會 向您要求智慧卡的密碼 正確輸入後就會將憑證放入智慧卡之中 安裝憑證 確定, 之後可在憑證目錄下看到您所要求的憑證 * 需預先安裝 SafeNet ikey 智慧卡的驅動程式 # 務必插入智慧卡 2.3.3 發行憑證 使用者 開啟網頁瀏覽器, 於位址欄輸入 http://localhost/certsrv/ 然後出現下圖 : 選 要求憑證 下一步 進階要求 下一步 使用智慧卡 下 一步 此時, 可能因瀏覽器安全性的因素而無法正常執行, 問題的排除請看下一節 (2.4.2) 若是正常執行, 可看到 :

憑證範本 請選 智慧卡登入 或 智慧卡使用者 ( 可為電子郵件加密 ) 密碼編譯 請選 Datakey ( 需預先安裝 SafeNet ikey 智慧卡的驅動程式 ) 請插入具有 註冊代理程式 憑證的智慧卡, 以及要放入使用者憑證的智慧卡, 然後按下 選取憑證, 選擇 註冊代理程式 憑證 ( 會被要求輸入智慧卡的 PIN); 接著按下 選取使用 者, 然後選定要發給的使用者 註冊 輸入 PIN 完成 2.3.4 瀏覽器安全性設定 以 Microsoft Internet Explorer (IE) 為例, 在工具列 工具 網際網路選項 安全性 近端內部網路 先按 預設層級 將 此區域的安全層級 如下圖調整到低安全性 確定 2.4 CA 憑 2.4.1 申請 CA 憑證 申請 CA 憑證的目的在於讓用戶端能確認憑證的合法性 開啟網頁瀏覽器, 於位址欄輸入 http://localhost/certsrv/ 後選取 抓取 CA 馮證或憑證止清單 下一步 點選 下載 CA 憑證路徑 自行選擇存放的位置

2.4.2 安裝 CA 憑證 將 2.5.1 申請到的憑證複製到用戶端電腦, 然後對憑證檔按右鍵選 安裝憑證 在 憑證匯入精靈 裡按 下一步 選 將所有憑證放入以下的存放區 按 瀏覽 選 信任的根憑證授權 確定 下一步 完成 3. 虛擬私人網路 (VPN) 相關設定 3.1 準備 VPN 伺服器 請自 開始 程式集 系統管理工具 路由及遠端存取 若是沒有預先設定好的伺服器, 請於 伺服器狀態 右鍵 新增伺服器 選取 這台電腦 伺服器新增後, 如上圖於新增的伺服器按右鍵 設定和啟用路由及遠端存取 跳出精靈, 請選 下一步 選 虛擬私人網路 (VPN) 伺服器 下一步 確認通訊協定清單 ( 如 TCP/IP, IPX ) 下一步 依情況選取連線 下一步 選 自動 ( 本例讓伺服器自己安排用戶的 IP) 下一步 選 否, 我不想現在就設定這台伺服器來使用 RADIUS ( 本例可以不用 RADIUS 完成 VPN 連線, 您可依需求自行選擇 ) 完成 3.2 設定 VPN 伺服器 同前一節, 開出 路由及遠端存取 視窗, 在樹狀目錄下找到 遠端存取原則 選擇一 圈視窗右側的權限, 如下圖 :

右鍵選 內容 選擇 授與遠端存取使用權限 先按 套用 然後 編輯設定檔 驗證 然後到下圖處選 可延伸的驗證通訊協定 : 連續兩個 確定 後, 請回到樹狀目錄, 在伺服器上按右鍵 內容 安全性 驗證方法 勾選 延伸驗證通訊協定 確定 3.3 設定 VPN 用戶端 確定執行過 2.5.2 的部份後, 請在用戶端電腦上的 開始 設定 網路和撥號連線 建立新連線 在 網路連線精靈 裡選 下一步 透過 Internet 連線到私人網路 選 不要撥接起始連線 再到下一步 輸入伺服器的主機位址 ( 如 192.168.1.15) 下一步 選取 使用我的智慧卡 依需求選定 ( 本例為 : 提供給所有的使用者使用 ) 依需求選擇是否開放 Internet 連線共用 輸入連線的名稱 ( 自定 ) 完成 3.4 用戶端 VPN 連線 雙擊所建立的連線 插入智慧卡 選 確定 輸入智慧卡的 PIN 連線完成