標籤:ad cs
實驗:修改並啟用憑證範本
注意:實驗中的CA類型必須是企業CA,因為獨立CA是不支援憑證範本的
實驗環境:
LON-DC1 Windows2012 AD+ADCS 172.16.0.10
實驗步驟:
開啟LON-DC1上的憑證授權單位
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5A/07/wKiom1Tz-veRMzlrAASNnNo9GYI614.jpg" title="QQ圖片20150302135227.jpg" alt="wKiom1Tz-veRMzlrAASNnNo9GYI614.jpg" />
展開憑證授權單位下面的子項,右鍵選擇憑證範本中的管理工作
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5A/07/wKiom1Tz-4DjLTDSAAOQx6c86Ng718.jpg" title="QQ圖片20150302135530.jpg" alt="wKiom1Tz-4DjLTDSAAOQx6c86Ng718.jpg" />
可以看到裡面已經有很多預設的模板了,我們這裡選擇使用者模板,右鍵點擊這個模板,然後選擇複製模板
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5A/03/wKioL1Tz_QaBBqrcAAT7Lo9Hwuc702.jpg" title="QQ圖片20150302135727.jpg" alt="wKioL1Tz_QaBBqrcAAT7Lo9Hwuc702.jpg" />
彈出的視窗中,相容性可以不用修改,如果你公司已經沒有2008R2以下的伺服器,或者沒有WIN7以下的用戶端的話,可以根據需求去修改
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5A/03/wKioL1Tz_ZrBR_0sAAQ8YRAyQEQ102.jpg" title="QQ圖片20150302135955.jpg" alt="wKioL1Tz_ZrBR_0sAAQ8YRAyQEQ102.jpg" />
我們切換到這個頁面的常規選項卡,給這個認證的副本修改個名稱
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5A/03/wKioL1Tz_fLyuEB0AAQ0I8jmHDk583.jpg" title="QQ圖片20150302140123.jpg" alt="wKioL1Tz_fLyuEB0AAQ0I8jmHDk583.jpg" />
接著我們轉換到取代模板選項卡,將使用者模板用此模板取代
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5A/03/wKioL1T0AZ_z4i87AARIPJepZJU598.jpg" title="QQ圖片20150302141702.jpg" alt="wKioL1T0AZ_z4i87AARIPJepZJU598.jpg" />
最後我們到安全選項卡中,將Authenticated Users開放註冊和自動註冊的許可權
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/5A/07/wKiom1T0ARSRqeAzAAUm8wkZaGM282.jpg" title="QQ圖片20150302141920.jpg" alt="wKiom1T0ARSRqeAzAAUm8wkZaGM282.jpg" />
執行完上面的操作後,我們回到憑證授權單位的憑證範本子項,右鍵點擊它選擇建立->要頒發的憑證範本,將我們新增的使用者模板加入到其中
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/5A/07/wKiom1T0AYyhPAzCAATNtAf5hJ0860.jpg" title="QQ圖片20150302142119.jpg" alt="wKiom1T0AYyhPAzCAATNtAf5hJ0860.jpg" />
在彈出的頁面中,將我們剛才建立的測試使用者模板加入,可以看到認證列表中出現了我們添加的新憑證範本
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/5A/07/wKiom1T0Afvg_5vEAATFqMEsYlY647.jpg" title="QQ圖片20150302142228.jpg" alt="wKiom1T0Afvg_5vEAATFqMEsYlY647.jpg" />
實驗到此就完成了。
本文出自 “乾涸的海綿” 部落格,請務必保留此出處http://thefallenheaven.blog.51cto.com/450907/1616467
Windows AD認證服務系列---部署及管理憑證模板(2)