Šta je AD CS?
Šta je AD CS?

Video: Šta je AD CS?

Video: Šta je AD CS?
Video: 02. Installing an Enterprise Root Certificate Authority | Windows Server 2019 2024, Novembar
Anonim

Aktivni direktorij Usluge certifikata ( AD CS ) je Aktivni direktorij alat koji omogućava administratorima da prilagode usluge kako bi izdali i upravljali certifikatima javnog ključa. Usluga registracije mrežnih uređaja - omogućava mrežnim uređajima bez naloga domene da dohvate certifikate.

Što se toga tiče, šta rade servisi certifikata Active Directory?

Usluge certifikata Active Directory ( AD CS) Prema Microsoftu, AD CS je “ Server Uloga koja vam omogućava da izgradite infrastrukturu javnog ključa (PKI) i omogućite kriptografiju javnog ključa, digitalnu certifikati i mogućnosti digitalnog potpisa za vašu organizaciju.”

Također, kako da koristim usluge certificiranja oglasa? Otvorite Server Manager i kliknite Manage -> Add Roles and Features:

  1. Kliknite Dalje:
  2. Odaberite server na kojem želite instalirati ovu ulogu, a zatim kliknite na Next:
  3. Odaberite Active Directory Certificate Services, a zatim kliknite Dalje:
  4. U iskačućem prozoru kliknite na okvir Uključi alate za upravljanje, a zatim Dodaj funkcije:
  5. Kliknite Dalje:

Štaviše, da li su mi potrebne usluge certifikata Active Directory?

Ne postoji standardna najbolja praksa za implementaciju a sertifikat ovlaštenja, osim ako nemate a potreba , kao što je WPA-Enterprise autentifikacija, korištenje certifikata za VPN, itd. CA na kontroleru domene je loš. AD uloge uradi ne zahtijevaju a CA.

Gdje se pohranjuju certifikati u Active Directory?

Kada se korisniku izda a sertifikat kroz Certifikat Web stranica usluge, sertifikat podaci su pohranjeni u atributu userCertificate na AD korisnički zapis. Osim toga, predmet izdatog sertifikat je postavljeno na prepoznatljivo korisničko ime.

Preporučuje se: