下载与安装
目前,微软尚未提供官方站点,如果你感兴趣的话,可以从http://download.microsoft.com/download/f/d/0/fd05def7-68a1-4f71-8546-25c359cc0842/limitlogin.exe下载,目前最新版本是1.0。该软件的基本配置要求为Windows XP+.NET Framework 1.1或Windows Server 2003,微软给出的建议是Windows 2003 Domain Controller,并且在域中至少有一台Windows 2003 Domain Controller。
LimitLogin的安装过程十分复杂,分为以下几步:
1.安装LimitLogin Web Service
如图1所示,安装时需要定制Web Service的名称,默认是WSLimitLogin,假如你需要更改,那么请一定牢牢记住,因为将在Active Directory Setup中用到这个名称,同时也可以在这里定制访问Web Service的端口号。
2.安装LimitLogin Active Directory
LimitLogin Web Service开始运行后,你还需要继续安装LimitLogin的Active Directory Setup,运行下载回来的LimitLoginADSetup.msi,如图2所示,这里有三个复选框,如果你是第一次安装,那么请全部选中。
(1)Prepare your Active Directory Forest for LimitLogin。这个选项将执行如下操作:更新配置,加入LimitLogin AD MMC控制菜单;扩展Forest schema,包括LimitLogin类和属性。
这里,你需要拥有Schema Administrator的权限,然后会出现一个对话框,单击“OK”按钮进行确认,系统将在%windir%system32和program filesLimitlogin目录之下建立详细的日志,这一步完成之后,就可以开始配置域到LimitLogin了。
(2)Pepare your Active Directory Domain for LimitLogin。这个选项将执行如下操作:建立并配置llogin.vbs、llogoff.vbs、limitlogin.wsdl等文件;为LimitLogin建立一个应用目录区域。
在图3所示的“Domain Setup”窗口中,我们需要提供下面三个参数:Scripts Share Folder名称,共享区域保存脚本和wsdl文件,所有的认证用户将在Limitlogin下运行,必须能访问该共享区域;IIS Server名称,运行有LimitLogin Web Service的IIS机器名;LimitLogin Web Service的名称,这下你知道前面需要牢牢记住的原因了吧!
至于窗口底部的这个复选框,原本是为系统的安装而配置,建议选中为好。接下来,我们需要建立LimitLogin应用目录区域,此时会弹出一个对话框,你可以在下拉列表框中选择需要建立LimitLogin应用目录区域的Domain Controller,在成功完成该步骤后,会显示安装Domain setup的最后的提示。
(3)Install LimitLogin AD MMC add-in tools on this Machine。这个选项最后才会运行,主要是复制一些文件到%windir%目录,这里你只能从Active Directory MMC运行LimitLogin的机器。以后,如果你希望运行LimitLogin AD MMC附加工具,只需简单的在一个用户,机器或是OU/Container右键选择“LimitLogin Tasks”就可以了。
需要说明的是,你可以运行LimitLoginADSetup.msi选择在你想要使用AD MMC集成功能的计算机上进行安装,或者也可以在“program fileslimitloginLimitLoginADSetup.exe”依次用“/ForestPrep”和“/DomainPrep”进行设置。
标签: