與公共金鑰基礎架構整合
與公共金鑰基礎架構整合
需要將應用程式與公用金鑰基礎架構 (PKI) 整合才能簡化為使用者發佈網域憑證。整合後,憑證自動發佈。
支援的最小 PKI 伺服器版本是 Windows Server 2008。
您必須設定用於與 PKI 整合的帳戶。該帳戶必須符合以下要求:
- 在安裝了管理伺服器的裝置上是網域使用者或管理員。
- 在安裝了管理伺服器的裝置上被授予 SeServiceLogonRight 權限。
要建立一個永久的使用者設定檔,需要在安裝了管理伺服器的裝置上使用已設定的帳戶登入至少一次。在管理伺服器裝置上的使用者憑證儲存區中,安裝網域管理員提供的登錄代理憑證。
設定與公用金鑰基礎架構的整合:
- 在主控台樹狀目錄中,延伸行動裝置管理資料夾並選擇憑證子資料夾。
- 在工作區中,點擊與公共金鑰基礎架構整合按鈕以開啟憑證發佈規則視窗的與 PKI 整合區域。
憑證發佈規則視窗的與 PKI 整合區域隨即開啟。
- 選擇將整合 PKI 憑證的發佈核取方塊。
- 在帳戶欄位中,指定用來與公鑰基礎設施整合的使用者帳戶名稱。
- 在密碼欄位中,輸入該帳戶的網域密碼。
- 在在 PKI 系統中的憑證範本名稱清單中,選取為網域使用者發佈憑證的憑證範本。
在卡巴斯基安全管理中心指定帳戶下啟動一個專用服務。服務用於發佈使用者網域憑證。該服務在點擊重新整理清單按鈕載入憑證範本清單時,或者當憑證建立時啟動。
- 點擊確定儲存設定。
整合後,憑證自動發佈。
此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。