Windows Server Active Directory 证书服务(AD CS)安装与部署指南
思韵闪耀
2020-10-25
0

本篇文章重点介绍一下Windows Server Active Directory 证书服务(下面简称AD CS)安装与部署。

从以下几个方面入手介绍:

1、AD CS的功能

2、安装部署AD CS的系统要求

3、安装AD CS

4、使用AD CS

 

1、AD CS的功能

      1)   证书颁发机构(CA):可以向用户、机构和服务颁发证书。

      2) CA   WEB注册:用户可以通过web浏览器申请证书。

      3) 联机响应程序服务:联机响应程序服务通过对特定证书的吊销状态申请进行解码,评估这些证书的状态,并发送回包含所申请证书状态信息的签名响应来实现联机证书状态协议 (OCSP)。

      4) 网络设备注册服务:网络设备注册服务可根据 Cisco Systems Inc. 提供的简单证书注册协议 (SCEP) 允许路由器和其他网络设备获取证书。

 

2、安装部署AD CS的系统要求

        CA 可设置在运行各种操作系统的服务器上,包括 Windows(R) 2000 Server、Windows Server(R) 2003 和 Windows Server 2008。但是,并非所有操作系统都支持所有功能或设计要求。

       下面是来自微软官网的图表:列出了可以在不同版本的 Windows Server 2008 上配置的 AD CS 组件。

 

组件 Web Standard Enterprise Datacenter

CA

网络设备注册服务

联机响应程序服务

 

 

在运行 Windows Server 2008 并且配置为 CA 的服务器上可以使用以下功能。

AD CS 功能 Web Standard Enterprise

版本 2 和版本 3 证书模板

密钥存档

角色分隔

证书管理器限制

委派注册代理限制

3、安装AD   CS

打开服务器管理器,打开添加角色和功能向导

 

 

下一步

 

选择基于角色和基于功能的安装。下一步

 

选择从服务器池中选择服务器。下一步

选择 Active Directory 证书服务。下一步

 

继续下一步

下一步

选择证书颁发机构  和 证书颁发机构web'注册。下一步

继续下一步,会添加上IIS服务。

 

选择相关IIS服务角色。下一步就可以。

最后选择点击安装。


【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

将IIS设置克隆到新服务器...
将IIS设置克隆到新服务器的最佳方法是使用IIS配置文件。以下是详...
2025-06-06
搭建Git服务器及本机克隆...
Git是什么?Git是目前世界上最先进的分布式版本控制系统。SVN...
2025-03-17
ubuntu环境下搭建gi...
操作环境:服务器:Ubuntu 24.04.2 LTS+git 2...
2025-03-17
Windows serve...
Windows server2019安装Intel I219-V网...
2025-01-15
windows下安装Pre...
windows下安装PrestaShop报错Unable to g...
2024-06-16
Windows通过命令对文...
Windows通过命令对文件夹赋权要在Windows上使用命令行(...
2024-04-30

热门资讯

windosw2008服务器.... 方案一: windows 2008 R2 意外断电重启进入修复模式 现在出现一个问题,就是当机房停电...
此工作站和主域间的信任关系失败... 原因: 域控服务器没有客户端 的主机名(可能删除了,或重装系统后没添加到域控) 处理: 在域控上确认...
尝试解析加入域中域控制器的DN... 尝试解析加入域中域控制器的DNS名称失败,请验证已将此客户端已配置为连接到解析目标域中DNS名称的D...
在DNS中新增_ldap._t... 加入 Active Directory 域的 DNS 要求Active Directory 使用域名...
客户端不能加入域解决方法 客户端不能加入域解决方法 加入域出现以下错误,windows无法找到网络路径,请确认网络路径正确并且...
AD辅域控制器升级为主域控制器 环境介绍 Active Directory域控制器已经搭建好主域控和辅域控,主域控故障,手动升级辅域...
AD常用操作:批量更改域用户属... 这次使用的是dsquery 和dsmod 命令结合使用 dsquery还有其他不同的用处,可以参考帮...
windows2008R2更改... 网上有使用IIS管理器修改IIS端口的方法,但不适用于windows2008R2系统IIS管理器。本...
Windows Server ... Windows Server Active Directory 证书服务(AD CS)安装与部署指南...
net use命令详解及实例/... netuse命令详解及实例/删除已有的连接 WINDOWS2003(或其他的windows服务器)在...