那么下面我们开始部署MBAM,MBAMSQL我已经安装就绪了

MBAM管理和监控服务器首先要安装IIS:

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

在MBAM服务器再安装上ADDS管理控制台和组策略方便后续的组策略配置

接下来需要安装ASP.NET MVC 4.0

https://www.microsoft.com/en-us/download/details.aspx?id=30683

下面需要来配置安全证书,我申请了一个企业内部证书然后导入到MBAM服务器中,用于客户端与该服务器的安全加密通信

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

下一步是为应用程序池帐户注册一个服务主体名称(SPN)

在注册之前需要注意检查以下几点:

  • 如果是采用高可用部署,那么必须对所有 Web 服务器使用相同应用程序池帐户

  • 验证是否向 IIS-IUSRS 组帐户或应用程序池帐户授予了所需权限

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

已管理员方式打开powershell

运行:Setspn -s http/mbam.corp.com corp\MBAMAppPool

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

(从计算机帐户中删除 SPN:

Setspn –d http/mbamwebserver.contoso.com mbamwebserver)

对应用程序池用户配置约束委派,在MABM2.5是必须的,2.5SP1不是必须的:

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

接下来需要在MBAM和MBAMSQL服务器中都安装MBAMServerSetup

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备

微软企业级加解密解决方案MBAM管理和监控服务器部署准备










本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/1926606,如需转载请自行联系原作者

相关文章:

  • 2021-06-18
  • 2021-05-26
  • 2021-08-22
  • 2021-04-28
  • 2021-09-13
  • 2021-04-29
  • 2022-12-23
  • 2021-12-03
猜你喜欢
  • 2021-10-24
  • 2021-04-09
  • 2021-12-06
  • 2021-09-21
  • 2022-01-05
  • 2021-08-14
相关资源
相似解决方案