Hvad er AD CS?
Hvad er AD CS?

Video: Hvad er AD CS?

Video: Hvad er AD CS?
Video: Hvad kommer først: Kæreste eller Counterstrike? | CS-Talenterne 9 2024, November
Anonim

Active Directory Certifikattjenester ( AD CS ) er en Active Directory værktøj, der lader administratorer tilpasse tjenester for at udstede og administrere offentlige nøglecertifikater. Network Device Enrollment Service - lader netværksenheder uden domænekonti hente certifikater.

Hvad gør Active Directory Certificate Services med hensyn til dette?

Active Directory-certifikattjenester ( AD CS) Ifølge Microsoft, AD CS er en " Server Rolle, der giver dig mulighed for at bygge en offentlig nøgleinfrastruktur (PKI) og levere offentlig nøglekryptering, digital certifikater , og digitale signaturfunktioner til din organisation."

Og hvordan bruger jeg annoncecertificeringstjenester? Åbn Server Manager og klik på Administrer -> Tilføj roller og funktioner:

  1. Klik på Næste:
  2. Vælg den server, du vil installere denne rolle, og klik derefter på Næste:
  3. Vælg Active Directory Certificate Services, og klik derefter på Næste:
  4. I pop op-vinduet skal du klikke på boksen Inkluder administrationsværktøjer og derefter Tilføj funktioner:
  5. Klik på Næste:

Har jeg desuden brug for Active Directory Certificate Services?

Der er ingen standard bedste praksis for at implementere en certifikat myndighed, medmindre du har en brug for , ligesom WPA-Enterprise-godkendelse, er det dårligt at bruge certifikaterne til VPN osv. CA på en domænecontroller. AD roller gør ikke kræve en CA.

Hvor er certifikater gemt i Active Directory?

Når en bruger er udstedt en certifikat gennem Certifikat Servicewebsted, certifikat data er gemt i userCertificate-attributten på AD brugerens rekord. Hertil kommer, at emnet for den udstedte certifikat er indstillet til det fornemme brugernavn.

Anbefalede: