A hitelesítésszolgáltató (CA) frissítésekor szükség lehet az Active Directory-séma frissítésére is annak érdekében, hogy az támogassa a tanúsítványsablonok új attribútumait. Az Active Directory-séma Adprep.exe alkalmazással történő frissítéséről továbbiakat tudhat meg a parancssori kézikönyvből (https://go.microsoft.com/fwlink/?LinkID=20331 (előfordulhat, hogy a lap angol nyelven jelenik meg)).

A kívánt attribútumok beépítése és beállítása érdekében frissíteni kell a tanúsítványsablonokat is. A tanúsítványsablon-frissítési eljárás alkalmazza a megfelelő biztonsági engedélyeket a meglévő tanúsítványsablonokon, és telepíti az esetleges új elérhető tanúsítványsablonokat.

Ha a hitelesítésszolgáltatók Windows Server 2008 R2 rendszerre való frissítése előtt nem hajtja végre ezt az eljárást, a Tanúsítványsablonok beépülő modul megnyitásakor egy erre vonatkozó kérdést kap. Amennyiben az eljárást az Ön vállalatánál már lefolytatták, a Tanúsítványsablonok beépülő modul megnyitásakor nem jelenik meg a kérdés.

Ehhez a művelethez legalább a Tartománygazdák csoport vagy egy ezzel egyenértékű csoport tagjának kell lenni.

Új sablonok telepítése és létező sablonok frissítése
  1. Nyissa meg a Tanúsítványsablonok beépülő modult.

  2. Az új tanúsítványsablonok telepítésével kapcsolatos kérdés megjelenésekor kattintson az OK gombra.

További szempontok

  • A hitelesítésszolgáltatók frissítése és a tanúsítványsablonok telepítése után létrehozható a tartomány bármely tanúsítványsablonjának 2-es vagy 3-as verziójú másolata. További információkat az Új tanúsítványsablon létrehozása című témakörben talál.

További hivatkozások