使用管理员信任的证明初始化 HGS

重要

从 Windows Server 2019 开始,管理员信任的证明(AD 模式)已弃用。 对于无法进行 TPM 证明的环境,请配置主机密钥证明。 主机密钥证明提供与 AD 模式类似的保证,并且更易于设置。

根据你是在新林还是在现有堡垒林中初始化 HGS,这些步骤会有所不同:

  1. 在新林中初始化 HGS 群集(默认)

    -或-

    在现有堡垒林中初始化 HGS 群集

  2. 在构造域中配置 DNS 转发

  3. 在 HGS 域中配置 DNS 转发和单向信任