將同盟伺服器加入至同盟伺服器陣列

適用于:Azure、Office 365、Power BI、Windows Intune

當您在電腦上安裝 AD FS 軟體並設定必要憑證後,您即可將電腦設定為同盟伺服器。 您可以使用下列程序,將電腦加入至新的同盟伺服器陣列。

您可以使用 AD FS 同盟伺服器組態精靈將電腦加入伺服器陣列中。 當您使用此精靈將電腦加入至現有伺服器陣列時,電腦會使用 AD FS 組態資料庫的唯讀複本進行設定,且必須接收來自主要同盟伺服器的更新。

  • 在 Windows Server 2008 或 Windows Server 2008 R2 上使用 AD FS 2.0 將同盟伺服器新增至同盟伺服器陣列

  • 在 Windows Server 2012 上使用 AD FS 將同盟伺服器新增至同盟伺服器陣列

在 Windows Server 2008 或 Windows Server 2008 R2 上使用 AD FS 2.0 將同盟伺服器新增至同盟伺服器陣列

  1. AD FS 2.0 軟體安裝完成之後,按一下 [ 開始]、[ 系統管理工具] 和 [ AD FS 2.0 管理] 以開啟 AD FS 2.0 管理 嵌入式管理單元。

  2. 在 [ 概觀 ] 頁面上,或在 [ 動作 ] 窗格中,按一下 [AD FS 2.0 同盟伺服器組態精靈]。

  3. 在 [歡迎使用] 頁面上,確認已選取 [將同盟伺服器新增至現有 Federation Service],然後按 [下一步]

  4. 如果您選取的 AD FS 2.0 資料庫已經存在,則 [現有 AD FS 組態資料庫偵測到 ] 頁面隨即出現。 如果出現此情形,請按一下 [刪除資料庫],然後按 [下一步]

    警告

    只有在您確定此 AD FS 2.0 資料庫中的資料不重要,或它未用於生產同盟伺服器陣列時,才選取此選項。

  5. 在 [指定主要同盟伺服器和服務帳戶] 頁面上的 [主要同盟伺服器名稱] 下,輸入伺服器陣列中主要同盟伺服器的電腦名稱,然後按一下 [瀏覽]。 在 [瀏覽] 對話方塊中,找出現有同盟伺服器陣列中的所有其他同盟伺服器用來作為服務帳戶的網域帳戶,然後按一下 [確定]。 輸入密碼並加以確認,然後按 [下一步]

  6. 在 [已可套用設定] 頁面上,檢閱詳細資料。 如果設定看起來正確,請按 [下一步 ] 以使用這些設定開始設定 AD FS 2.0。

  7. 在 [設定結果] 頁面上檢閱結果。 當所有設定步驟都完成之後,請按一下 [關閉] 以結束精靈。

在 Windows Server 2012 上使用 AD FS 將同盟伺服器新增至同盟伺服器陣列

  1. 有兩種方式可以啟動 AD FS 同盟伺服器設定精靈。 若要啟動該精靈,請執行下列其中一個動作:

    • 完成同盟服務角色服務安裝之後,請開啟 [AD FS 管理] 嵌入式管理單元,然後按一下 [概觀] 頁面上或 [執行] 窗格中的 [AD FS Federation Server 設定精靈] 連結。

    • 在安裝精靈完成後,隨時開啟 Windows 檔案總管,導覽至 C:\Windows\ADFS 資料夾,然後按兩下 FsConfigWizard.exe

  2. 在 [歡迎使用] 頁面上,確認已選取 [將同盟伺服器新增至現有 Federation Service],然後按 [下一步]

  3. 如果您選取的 AD FS 資料庫已存在,則會出現 [偵測到現有的 AD FS 組態資料庫] 頁面。 如果出現此情形,請按一下 [刪除資料庫],然後按 [下一步]

    警告

    只有在您確定此 AD FS 資料庫中的資料不重要,或資料未用於生產同盟伺服器陣列時,才選取此選項。

  4. 在 [指定主要同盟伺服器和服務帳戶] 頁面上的 [主要同盟伺服器名稱] 下,輸入伺服器陣列中主要同盟伺服器的電腦名稱,然後按一下 [瀏覽]。 在 [瀏覽] 對話方塊中,找出現有同盟伺服器陣列中的所有其他同盟伺服器用來作為服務帳戶的網域帳戶,然後按一下 [確定]。 輸入密碼並加以確認,然後按 [下一步]

  5. 在 [已可套用設定] 頁面上,檢閱詳細資料。 如果顯示的設定正確無誤,請按 [下一步],開始以這些設定進行 AD FS 的設定。

  6. 在 [設定結果] 頁面上檢閱結果。 當所有設定步驟都完成之後,請按一下 [關閉] 以結束精靈。

後續步驟

既然您已將同盟伺服器新增至同盟伺服器陣列,請流覽回檢查清單:在舊版的 Windows Server 上部署同盟伺服器陣列,並完成其餘步驟。

另請參閱

概念

檢查清單:在舊版 Windows Server 上部署同盟伺服器陣列
檢查清單:使用 AD FS 實作和管理單一登入