Video: Ի՞նչ է AD CS-ը:
2024 Հեղինակ: Lynn Donovan | [email protected]. Վերջին փոփոխված: 2023-12-15 23:48
Active Directory Հավաստագրի ծառայություններ ( AD CS ) է Active Directory գործիք, որը թույլ է տալիս ադմինիստրատորներին հարմարեցնել ծառայությունները՝ հանրային բանալիների վկայականներ թողարկելու և կառավարելու համար: Ցանցային սարքի գրանցման ծառայություն - թույլ է տալիս ցանցային սարքերին՝ առանց տիրույթի հաշիվների, ստանալ վկայագրեր:
Այս առնչությամբ ի՞նչ է անում Active Directory Certificate Services-ը:
Active Directory վկայագրի ծառայություններ ( ՀԱՅՏԱՐԱՐՈՒԹՅՈՒՆ CS) Ըստ Microsoft-ի՝ ՀԱՅՏԱՐԱՐՈՒԹՅՈՒՆ CS-ն « Սերվեր Դերը, որը թույլ է տալիս ստեղծել հանրային բանալիների ենթակառուցվածք (PKI) և տրամադրել հանրային բանալիների գաղտնագրություն, թվային վկայականներ , և թվային ստորագրության հնարավորությունները ձեր կազմակերպության համար»:
Նաև ինչպե՞ս կարող եմ օգտվել գովազդի հավաստագրման ծառայություններից: Բացեք Սերվերի կառավարիչը և կտտացրեք Կառավարել -> Ավելացնել դերեր և առանձնահատկություններ.
- Սեղմեք Հաջորդը:
- Ընտրեք սերվերը, որը ցանկանում եք տեղադրել այս դերը, այնուհետև կտտացրեք Հաջորդը.
- Ընտրեք Active Directory վկայագրի ծառայություններ, այնուհետև կտտացրեք Հաջորդը:
- Բացվող պատուհանում կտտացրեք «Ներառել կառավարման գործիքներ» վանդակը, այնուհետև «Ավելացնել գործառույթներ».
- Սեղմեք Հաջորդը:
Ավելին, ինձ պե՞տք են Active Directory վկայագրի ծառայություններ:
Չկա ստանդարտ լավագույն փորձ՝ ա ատեստատ իշխանություն, եթե չունեք ա կարիք , ինչպես WPA-Enterprise նույնականացումը, VPN-ի համար վկայագրերի օգտագործումը և այլն CA-ն տիրույթի վերահսկիչի վրա վատ է: ՀԱՅՏԱՐԱՐՈՒԹՅՈՒՆ դերեր անել ոչ պահանջում են մի ԿԱ.
Որտե՞ղ են պահվում վկայագրերը Active Directory-ում:
Երբ օգտագործողին տրվում է ա ատեստատ միջոցով Ատեստատ Ծառայության վեբ կայքը, ատեստատ տվյալներն են պահված վրա userCertificate հատկանիշում ՀԱՅՏԱՐԱՐՈՒԹՅՈՒՆ օգտագործողի գրառումը. Բացի այդ, թողարկված առարկան ատեստատ սահմանվում է տարբերակված օգտվողի անունը: