Kaj je AD CS?
Kaj je AD CS?

Video: Kaj je AD CS?

Video: Kaj je AD CS?
Video: Сеня как Супергерой играет с Игрушками 2024, November
Anonim

Aktivni imenik Certifikacijske storitve ( AD CS ) je Aktivni imenik orodje, ki skrbnikom omogoča prilagajanje storitev za izdajo in upravljanje potrdil javnega ključa. Storitev registracije omrežnih naprav – omogoča omrežnim napravam brez računov domene pridobivanje potrdil.

Kaj v zvezi s tem počnejo storitve potrdil Active Directory?

Storitve potrdil Active Directory ( AD CS) Po mnenju Microsofta, AD CS je Strežnik Vloga, ki vam omogoča, da zgradite infrastrukturo javnega ključa (PKI) in zagotovite digitalno kriptografijo z javnim ključem potrdila in zmožnosti digitalnega podpisa za vašo organizacijo.«

Prav tako, kako uporabljam storitve certificiranja oglasov? Odprite upravitelja strežnikov in kliknite Upravljanje -> Dodaj vloge in funkcije:

  1. Kliknite Naprej:
  2. Izberite strežnik, za katerega želite namestiti to vlogo, nato kliknite Naprej:
  3. Izberite Active Directory Certificate Services in kliknite Naprej:
  4. V pojavnem oknu kliknite polje Vključi orodja za upravljanje in nato Dodaj funkcije:
  5. Kliknite Naprej:

Poleg tega, ali potrebujem storitve potrdil Active Directory?

Ni standardne najboljše prakse za uvajanje a potrdilo pooblastilo, razen če imate potrebujejo , kot je preverjanje pristnosti WPA-Enterprise, uporaba certifikatov za VPN itd. CA na krmilniku domene je slaba. AD vloge narediti ne zahtevajo CA.

Kje so potrdila shranjena v imeniku Active Directory?

Ko se uporabniku izda a potrdilo skozi potrdilo Spletna stran storitve, potrdilo podatki so shranjeni v atributu userCertificate na AD uporabniški zapis. Poleg tega je predmet izdane potrdilo je nastavljeno na razločevalno uporabniško ime.

Priporočena: