Lorsque vous mettez à niveau une Autorité de certification (CA), vous devrez parfois mettre à jour le schéma Active Directory pour prendre en charge de nouveaux attributs de modèle de certificat. Pour plus d’informations sur la mise à niveau du schéma Active Directory à l’aide d’Adprepr.exe, voir les informations de référence sur la ligne de commande (https://go.microsoft.com/fwlink/?LinkId=88626) (éventuellement en anglais).

Vous devez aussi mettre à niveau les modèles de certificats pour inclure et configurer ces attributs. La mise à niveau des modèles de certificats applique les autorisations de sécurité appropriées sur les modèles de certificats existants et installe tout nouveau modèle de certificat disponible.

Si vous n’effectuez pas cette procédure avant de mettre à niveau votre Autorité de certification vers Windows Server 2008 R2, le système vous y invite lorsque vous ouvrez le composant logiciel enfichable Modèles de certificats. Si cette procédure a déjà été effectuée dans votre entreprise, vous ne recevez pas d’invite lorsque vous ouvrez les modèles de certificats.

Pour mener à bien cette procédure, il est nécessaire d’appartenir au groupe Admins du domaine ou à un groupe équivalent.

Pour installer de nouveaux modèles et mettre à niveau des modèles existants.
  1. Ouvrez le composant logiciel enfichable Modèles de Certificats.

  2. Lorsque le système vous invite à installer de nouveaux modèles de certificats, cliquez sur OK.

Considérations supplémentaires

  • Après la mise à niveau d’une Autorité de certification et l’installation de modèles de certificats, vous pouvez créer des nouvelles copies version 2 ou version 3 des modèles de certificats dans le domaine. Pour plus d’informations, voir Créer un nouveau modèle de certificat.

Références supplémentaires


Table des matières