Оснастка «Шаблоны сертификатов» позволяет просматривать и управлять критической информацией по всем шаблонам сертификатов в домене.
Важные поля в оснастке «Шаблоны сертификатов»:
- Отображаемое имя шаблона. В этом поле
описывается назначение сертификата. Если организация создает
пользовательский шаблон сертификата, может быть полезным
использовать соглашение об именах, помогающее администраторам
идентифицировать центр сертификации (ЦС) или связанную с шаблоном
часть организации.
- Минимально поддерживаемые ЦС.
Настраиваемые параметры шаблонов сертификатов Windows зависят от
версии операционной системы. Поэтому не все шаблоны сертификатов
поддерживаются всеми ЦС на основе Windows Server.
- Версия. Если конфигурации шаблонов
сертификатов развиваются с течением времени, становится важно
отслеживать сведения о версии для совместимости и поддержки .
Необходимо быть локальным администратором, чтобы установить оснастку «Шаблоны сертификатов», и членом группыАдминистраторы домена, чтобы пользоваться оснасткой «Шаблоны сертификатов». Дополнительные сведения см. в разделе Реализация ролевого администрирования.
Чтобы установить оснастку «Шаблоны сертификатов» |
-
Нажмите кнопку Пуск, выберите пункт Выполнить и затем введите mmc.
-
В меню Файл выберите команду Добавить или удалить оснастку.
-
В диалоговом окне Добавление и удаление оснастки дважды щелкните оснастку Шаблоны сертификатов для добавления ее к списку. Нажмите кнопку ОК.
Оснастка «Шаблоны сертификатов» по умолчанию устанавливается автоматически при установке ЦС на сервере. Оснастку «Шаблоны сертификатов» можно установить на другом сервере, используя диспетчер сервера для установки средств служб сертификатов Active Directory (AD CS).
Для установки средств удаленного администрирования сервера необходимо быть локальным администратором. Необходимо быть членом группы Администраторы домена, чтобы получить доступ и администрировать шаблоны сертификатов для домена. Дополнительные сведения см. в разделе Реализация ролевого администрирования.
Чтобы администрировать шаблоны сертификатов с удаленного сервера |
-
Откройте диспетчер сервера.
-
В группе Сводка функций выберите команду Добавить функции.
-
Разверните Средства удаленного администрирования сервера и Средства администрирования ролей.
-
Установите флажок Службы сертификации Active Directory, нажмите кнопку Далее и затем кнопку Установить.
-
Когда процесс установки завершится, нажмите кнопку Закрыть.
-
Нажмите кнопку Пуск, выберите пункт Выполнить и затем введите mmc и нажмите клавишу ВВОД.
-
В меню Файл выберите команду Добавить или удалить оснастку.
-
Выберите оснастку Шаблоны сертификатов, нажмите кнопку Добавить, проверьте, что выбран контроллер домена, где размещены шаблоны сертификатов, которыми требуется управлять, и нажмите кнопку ОК.
Оснастку «Шаблоны сертификатов» можно использовать для управления шаблонами сертификатов в другом домене.
Необходимо быть администратором домена или предприятия для этого другого домена, чтобы выполнить эту процедуру. Дополнительные сведения см. в разделе Реализация ролевого администрирования.
Чтобы управлять шаблонами сертификатов в другом домене |
-
Щелкните правой кнопкой мыши оснастку Шаблоны сертификатов и выберите команду Подключиться к другому контроллеру домена, доступному для записи.
-
Чтобы ввести имя другого домена, нажмите кнопку Сменить. Чтобы выбрать другой контроллер домена для существующего домена, нажмите кнопку Выбрать контроллер домена, доступный для записи.
-
Если предварительно выбран альтернативный контроллер домена, можно вернуться к первоначальному контроллеру домена, нажав кнопку Контроллер домена, доступный для записи, по умолчанию.