ПредишенСледващото

Сертифициращ орган (CA), който се основава на Windows Server, можете да добавите сертификати, издадени от субектите на Active Directory към съответния обект Active Directory. Това дава на други потребители Active Directory Domain Services (AD DS) за лесно намиране и използване на удостоверение на обекта. Две параметри (разположени в раздела Общи в прозореца на шаблонни свойства) оказват влияние върху начина, по който тя работи средства.

  • Не използвайте автоматични perezayavku ако такъв сертификат вече съществува в Active Directory. Ако обектът се опитва да кандидатства за сертификат въз основа на този шаблон, компютри, работещи под Windows XP или по-нови версии, проверяват за дубликат на сертификат в Active Directory Services домейни. Ако съществува два екземпляра, в рамките на автоматичната регистрация не е подадена заявка за пререгистрация. Това дава възможност за актуализиране на сертификатите, но се избегне издаването на дублиращи няколко сертификата.

    Минимално изискване за тази процедура - Членство в Домейн администратори или корпоративните администратори, или на еквивалентна група. За повече информация, вижте. Вижте прилагане роля-базирана администрация.

    За да конфигурирате издателска сертификат в AD DS

    Отваряне на модула в "сертификат шаблони".

    В панела за подробности, щракнете с десния бутон на шаблона сертификат, който искате да промените, и след това щракнете върху Свойства.

    В раздела Общи, поставете отметка в квадратчето до съответната настройка на Active Directory, и след това щракнете върху Приложи.

    Свързани линкове

    Свързани статии

  • Подкрепете проекта - споделете линка, благодаря!