Какво е AD CS?
Какво е AD CS?

Видео: Какво е AD CS?

Видео: Какво е AD CS?
Видео: Active Directory Foundations: Understanding this object database 2024, Ноември
Anonim

Active Directory Сертификационни услуги ( AD CS ) е Active Directory инструмент, който позволява на администраторите да персонализират услугите, за да издават и управляват сертификати за публичен ключ. Услуга за регистрация на мрежово устройство - позволява на мрежови устройства без акаунти на домейн да извличат сертификати.

По отношение на това какво правят услугите за сертификати на Active Directory?

Сертификационни услуги на Active Directory ( АД CS) Според Microsoft, АД CS е „ Сървър Роля, която ви позволява да изградите инфраструктура с публичен ключ (PKI) и да предоставите криптография с публичен ключ, цифрова сертификати и възможности за цифров подпис за вашата организация."

Също така, как да използвам услугите за сертифициране на реклами? Отворете Server Manager и щракнете върху Управление -> Добавяне на роли и функции:

  1. Щракнете върху Напред:
  2. Изберете сървъра, който искате да инсталирате тази роля, след което щракнете върху Напред:
  3. Изберете Сертификационни услуги на Active Directory, след което щракнете върху Напред:
  4. В изскачащия прозорец щракнете върху полето Включване на инструменти за управление, след което Добавете функции:
  5. Щракнете върху Напред:

Освен това имам ли нужда от услуги за сертификати на Active Directory?

Няма стандартна най-добра практика за внедряване на a сертификат правомощия, освен ако нямате a трябва , като удостоверяване на WPA-Enterprise, използване на сертификати за VPN и т.н. CA на домейн контролер е лошо. АД роли направи не изискват CA.

Къде се съхраняват сертификатите в Active Directory?

Когато на потребител се издава а сертификат през Сертификат Уеб сайт на услугата, сертификат данните са съхранени в атрибута userCertificate на АД запис на потребителя. Освен това, предметът на издадената сертификат е настроен на отличителното потребителско име.

Препоръчано: