Was ist ADCS?
Was ist ADCS?

Video: Was ist ADCS?

Video: Was ist ADCS?
Video: Was ist ein ADC / DAC? | Analog-Digital Konverter | Digital-Analog Konverter 2024, Kann
Anonim

Active Directory Zertifikatsdienste ( AD-CS ) ist ein Active Directory Tool, mit dem Administratoren Dienste anpassen können, um Zertifikate für öffentliche Schlüssel auszustellen und zu verwalten. Registrierungsdienst für Netzwerkgeräte – Ermöglicht Netzwerkgeräten ohne Domänenkonten Zertifikate abzurufen.

Was tun diesbezüglich die Active Directory-Zertifikatdienste?

Active Directory-Zertifikatdienste ( ANZEIGE CS) Laut Microsoft, ANZEIGE CS ist ein „ Server Rolle, die es Ihnen ermöglicht, eine Public-Key-Infrastruktur (PKI) aufzubauen und eine digitale Public-Key-Kryptografie bereitzustellen Zertifikate und digitale Signaturfunktionen für Ihr Unternehmen.“

Wie nutze ich außerdem Anzeigenzertifizierungsdienste? Öffnen Sie den Server-Manager und klicken Sie auf Verwalten -> Rollen und Funktionen hinzufügen:

  1. Weiter klicken:
  2. Wählen Sie den Server aus, auf dem Sie diese Rolle installieren möchten, und klicken Sie dann auf Weiter:
  3. Wählen Sie Active Directory-Zertifikatdienste aus und klicken Sie dann auf Weiter:
  4. Klicken Sie im Popup-Fenster auf das Kontrollkästchen Verwaltungstools einschließen und dann auf Funktionen hinzufügen:
  5. Weiter klicken:

Benötige ich außerdem Active Directory-Zertifikatdienste?

Es gibt keine standardmäßige Best Practice für die Bereitstellung von a Zertifikat Autorität, es sei denn, Sie haben eine brauchen , wie WPA-Enterprise-Authentifizierung, die Verwendung der Zertifikate für VPN usw. CA auf einem Domänencontroller ist schlecht. ANZEIGE Rollen tun nicht benötigen eine CA.

Wo werden Zertifikate in Active Directory gespeichert?

Wenn ein Benutzer a. ausgegeben wird Zertifikat durch das Zertifikat Service-Website, die Zertifikat Daten sind gelagert im userCertificate-Attribut auf dem ANZEIGE Datensatz des Benutzers. Darüber hinaus ist das Thema der ausgestellten Zertifikat ist auf den eindeutigen Benutzernamen eingestellt.

Empfohlen: