Das Active Directory Certificate Services Client-Dienstprogramm installiert einen Windows Certificate Authority für ein Network Policy Server (NPS ) konfiguriert werden. Sobald Sie ein Zertifikat -basierte Authentifizierung für die NPS -Server , haben Sie zu pflegen und bestätigen Sie Ihre Server-Zertifikat . Beim Anschluss an einen Server , sendet Ihr Computer ein Zertifikat zu einem Ihrer Kunden -Computern als Beweis seiner Identität . Bevor Sie versuchen, ein Zertifikat zu erstellen , melden Sie sich als Mitglied Ihrer Enterprise Administrator -Gruppe oder das Root- Domain -Administrator -Gruppe. Anleitung
1
Klicken Sie auf " Start" und klicken Sie dann auf Alle Programme "-Link. Klicken Sie auf die " Verwaltung "-Ordner und klicken Sie dann auf den " Server Manager " Verknüpfung. Die Server -Manager-Konsole auf dem Bildschirm angezeigt .
2
Klicken Sie auf die "Rollen "-Option im linken Fensterbereich und klicken Sie dann auf die Schaltfläche "Hinzufügen Rollen " im Detailfenster. zum Hinzufügen von Rollen Assistent zeigt auf dem Bildschirm.
3
Klicken Sie auf " Weiter" und dann auf die "Select Server Roles "-Seite . Klicken Sie auf die " Active Directory Certificate Services" -Option in Rollen und klicken Sie dann auf die Schaltfläche "Weiter" zweimal.
4
Klicken Sie auf die "Role Services" -Seite und klicken Sie dann auf die " Certification Authority "-Option in Role Services. Klicken Sie auf die Schaltfläche "Weiter" .
5
Bewertung der Informationen über die "Einführung in die Active Directory Certificate Services " -Seite und klicken Sie dann auf die Schaltfläche" Weiter " .
6
Klicken Sie auf die " Certification Authority "das Kontrollkästchen und klicken Sie auf eine andere Rolle, die Sie auf der Seite Rollendienste auswählen erfordern. Klicken Sie auf" Weiter ".
7
Klicken Sie auf die " Enterprise "-Kästchen auf der Seite Setup-Typ angeben und dann auf die Schaltfläche" Weiter " .
8
Klicken Sie auf den " Root CA "das Kontrollkästchen auf der Seite Zertifizierungsstellentyp angeben und dann auf die Schaltfläche" Weiter " .
9
Klicken Sie auf " Create a new private key " Kontrollkästchen im privaten Schlüssel einrichten und klicken Sie anschließend die Schaltfläche "Weiter"
10
Überprüfen Sie die Standardeinstellungen, oder ändern Sie die Einstellungen , wie Sie passen auf die Configure Cryptography für CA sehen und klicken Sie dann auf " Weiter".
11
überprüfen Sie die Standard- Namen auf dem konfigurieren des CA Name und klicken Sie dann auf die Schaltfläche "Weiter" .
12
Klicken Sie auf die " Gültigkeitsdauer für das Zertifikat dieser Zertifizierungsstelle erzeugt " das Kontrollkästchen und geben Sie dann die Nummer, die bestimmt den Zeitpunkt , in dem die Zertifikate verfallen . Klicken Sie auf die Schaltfläche "Weiter" .
13
Geben Sie den "Certificate Datenbank " Lage und "Certificate Datenbank log" Lage an der Seite Zertifikatdatenbank konfigurieren . Klicken Sie auf die Schaltfläche "Weiter" und dann auf die Schaltfläche "Finish" .