Video: Čo je AD CS?
2024 Autor: Lynn Donovan | [email protected]. Naposledy zmenené: 2023-12-15 23:52
Aktívny adresár Certifikačné služby ( AD CS ) je Aktívny adresár nástroj, ktorý umožňuje správcom prispôsobiť služby, aby mohli vydávať a spravovať certifikáty verejného kľúča. Služba Network Device Enrollment Service – umožňuje sieťovým zariadeniam bez doménových účtov získať certifikáty.
Čo v tejto súvislosti robí služba Active Directory Certificate Services?
Certifikačné služby Active Directory ( AD CS) Podľa spoločnosti Microsoft, AD CS je „ Server Rola, ktorá vám umožňuje vybudovať infraštruktúru verejného kľúča (PKI) a poskytovať digitálnu kryptografiu s verejným kľúčom certifikáty a možnosti digitálneho podpisu pre vašu organizáciu.“
Ako môžem používať služby certifikácie reklám? Otvorte Správcu servera a kliknite na Spravovať -> Pridať roly a funkcie:
- Kliknite na tlačidlo Ďalej:
- Vyberte server, na ktorý chcete nainštalovať túto rolu, a kliknite na tlačidlo Ďalej:
- Vyberte službu Active Directory Certificate Services a potom kliknite na tlačidlo Ďalej:
- Vo vyskakovacom okne kliknite na políčko Zahrnúť nástroje na správu a potom na Pridať funkcie:
- Kliknite na tlačidlo Ďalej:
Okrem toho potrebujem službu Active Directory Certificate Services?
Neexistuje žiadny štandardný osvedčený postup na nasadenie a certifikát autoritu, pokiaľ nemáte a potrebu , ako je overenie WPA-Enterprise, používanie certifikátov pre VPN atď. CA na radiči domény je zlé. AD rolí robiť nie vyžadovať CA.
Kde sú uložené certifikáty v Active Directory?
Keď je používateľovi vydaný a certifikát cez Certifikát Webová stránka služby, certifikát údaje sú uložené v atribúte userCertificate na AD užívateľský záznam. Okrem toho predmet vyd certifikát je nastavené na rozlišovacie meno používateľa.