Udostępnij za pośrednictwem


Konfigurowanie szablonu certyfikatu serwera

Ta procedura służy do konfigurowania szablonu certyfikatu używanego przez usługi certyfikatów Active Directory® (AD CS) jako podstawy certyfikatów serwera zarejestrowanych na serwerach w sieci.

Podczas konfigurowania tego szablonu można określić serwery według grupy usługi Active Directory, które powinny automatycznie odbierać certyfikat serwera z usług AD CS.

Poniższa procedura zawiera instrukcje dotyczące konfigurowania szablonu w celu wystawiania certyfikatów dla wszystkich następujących typów serwerów:

  • Serwery, na których działa usługa dostępu zdalnego, w tym serwery bramy RAS, które są członkami grupy RAS i IAS Servers.
  • Serwery z uruchomioną usługą serwera zasad sieciowych (NPS), które są członkami grupy RAS i IAS Servers.

Członkostwo w grupach Administratorzy przedsiębiorstwa i Administratorzy domeny głównej jest minimalnym wymaganiem do wykonania tej procedury.

Aby skonfigurować szablon certyfikatu

  1. Na CA1 w Menedżerze serwera kliknij Narzędzia, a następnie kliknij Urząd Certyfikacji. Otwiera się Konsola Zarządzania (MMC) Urzędu Certyfikacji Microsoft.

  2. W przystawce MMC kliknij dwukrotnie nazwę urzędu certyfikacji, kliknij prawym przyciskiem myszy Szablony certyfikatów, a następnie kliknij Zarządzaj.

  3. Konsola Szablony certyfikatów otwiera się. Wszystkie szablony certyfikatów są wyświetlane w okienku szczegółów.

  4. W okienku szczegółów kliknij szablon RAS i IAS Server.

  5. Kliknij przycisk akcji menu, a następnie kliknij przycisk Duplikuj szablon. Okno dialogowe Właściwości zostanie otwarte.

  6. Kliknij kartę Zabezpieczenia.

  7. Na zakładce Zabezpieczenia, w polu Nazwy grup lub użytkowników, kliknij pozycję Serwery RAS i IAS.

  8. W Uprawnienia dla serwerów RAS i IAS, w obszarze Zezwalaj, upewnij się, że jest zaznaczone Zarejestruj, a następnie zaznacz pole wyboru Autoenroll. Kliknij przycisk OK, a następnie zamknij program MMC szablonów certyfikatów.

  9. W programie MMC urzędu certyfikacji kliknij pozycję Szablony Certyfikatów. W menu Akcja wskaż polecenie Nowy, a następnie kliknij pozycję Szablon Certyfikatu do Wydania . Zostanie otwarte okno dialogowe Włącz szablony certyfikatów.

  10. W Włącz szablony certyfikatówkliknij nazwę właśnie skonfigurowanego szablonu certyfikatu, a następnie kliknij przycisk OK. Jeśli na przykład nie zmieniono domyślnej nazwy szablonu certyfikatu, kliknij Kopia serwera RAS i IAS, a następnie kliknij OK.