וִידֵאוֹ: מה זה AD CS?
2024 מְחַבֵּר: Lynn Donovan | [email protected]. שונה לאחרונה: 2023-12-15 23:47
Active Directory שירותי אישורים ( AD CS ) הוא Active Directory כלי המאפשר למנהלי מערכת להתאים אישית שירותים על מנת להנפיק ולנהל אישורי מפתח ציבורי. שירות רישום התקני רשת - מאפשר למכשירי רשת ללא חשבונות דומיין לאחזר אישורים.
לגבי זה, מה עושים שירותי אישורי Active Directory?
שירותי אישורי Active Directory ( מוֹדָעָה CS) לפי מיקרוסופט, מוֹדָעָה CS הוא " שרת תפקיד המאפשר לך לבנות תשתית מפתח ציבורי (PKI) ולספק קריפטוגרפיה של מפתח ציבורי, דיגיטלי תעודות , ויכולות חתימה דיגיטלית עבור הארגון שלך."
כמו כן, כיצד אוכל להשתמש בשירותי הסמכת מודעות? פתח את מנהל השרת ולחץ על נהל -> הוסף תפקידים ותכונות:
- הקש "הבא:
- בחר את השרת שברצונך להתקין תפקיד זה ולאחר מכן לחץ על הבא:
- בחר Active Directory Certificate Services ולאחר מכן לחץ על הבא:
- בחלון המוקפץ לחץ על התיבה כלול כלי ניהול ואז הוסף תכונות:
- הקש "הבא:
יתרה מכך, האם אני צריך שירותי אישורי Active Directory?
אין שיטות עבודה מומלצות סטנדרטיות לפריסת א תְעוּדָה סמכות, אלא אם כן יש לך א צוֹרֶך , כמו אימות WPA-Enterprise, השימוש באישורים עבור VPN וכו' בבקר תחום הוא גרוע. מוֹדָעָה תפקידים לַעֲשׂוֹת לֹא לִדרוֹשׁ CA.
היכן מאוחסנים אישורים ב-Active Directory?
כאשר מונפק למשתמש א תְעוּדָה דרך ה תְעוּדָה אתר שירות, ה תְעוּדָה נתונים הם מְאוּחסָן במאפיין userCertificate ב- מוֹדָעָה הרשומה של המשתמש. בנוסף, נושא ההוצאה תְעוּדָה מוגדר לשם המשתמש המובהק.