Què és AD CS?
Què és AD CS?

Vídeo: Què és AD CS?

Vídeo: Què és AD CS?
Vídeo: Windows Server 2022: Active Directory Certificate Services (AD CS) Discussion and Install Guide 2024, De novembre
Anonim

Directori actiu Serveis de certificats ( AD CS ) és un Directori actiu eina que permet als administradors personalitzar els serveis per emetre i gestionar certificats de clau pública. Servei d'inscripció de dispositius de xarxa: permet que els dispositius de xarxa sense comptes de domini recuperin certificats.

En aquest sentit, què fan els serveis de certificats d'Active Directory?

Serveis de certificats d'Active Directory ( AD CS) Segons Microsoft, AD CS és un " Servidor Rol que permet construir una infraestructura de clau pública (PKI) i proporcionar criptografia de clau pública, digital certificats , i capacitats de signatura digital per a la vostra organització".

A més, com puc utilitzar els serveis de certificació d'anuncis? Obriu el Gestor del servidor i feu clic a Gestiona -> Afegeix funcions i funcions:

  1. Feu clic a Següent:
  2. Seleccioneu el servidor que voleu instal·lar aquesta funció i feu clic a Següent:
  3. Seleccioneu Serveis de certificats d'Active Directory i feu clic a Següent:
  4. A la finestra emergent, feu clic a la casella Inclou eines de gestió i després Afegeix funcions:
  5. Feu clic a Següent:

A més, necessito els serveis de certificats d'Active Directory?

No hi ha una bona pràctica estàndard per desplegar a certificat autoritat, tret que tingueu un necessitat , com l'autenticació WPA-Enterprise, utilitzar els certificats per a VPN, etc. CA en un controlador de domini és dolent. AD rols fer no requereixen un CA.

On s'emmagatzemen els certificats a Active Directory?

Quan s'emet un usuari a certificat a través de Certificat Lloc web del servei, el certificat dades és emmagatzemat a l'atribut userCertificate del AD registre de l'usuari. A més, el tema de l'emès certificat s'estableix en el nom d'usuari distingit.

Recomanat: