A hitelesítésszolgáltató (CA) frissítésekor szükség lehet az Active Directory-séma frissítésére is annak érdekében, hogy az támogassa a tanúsítványsablonok új attribútumait. Az Active Directory-séma Adprep.exe alkalmazással történő frissítéséről továbbiakat tudhat meg a parancssori kézikönyvből (
A kívánt attribútumok beépítése és beállítása érdekében frissíteni kell a tanúsítványsablonokat is. A tanúsítványsablon-frissítési eljárás alkalmazza a megfelelő biztonsági engedélyeket a meglévő tanúsítványsablonokon, és telepíti az esetleges új elérhető tanúsítványsablonokat.
Ha a hitelesítésszolgáltatók Windows Server 2008 R2 rendszerre való frissítése előtt nem hajtja végre ezt az eljárást, a Tanúsítványsablonok beépülő modul megnyitásakor egy erre vonatkozó kérdést kap. Amennyiben az eljárást az Ön vállalatánál már lefolytatták, a Tanúsítványsablonok beépülő modul megnyitásakor nem jelenik meg a kérdés.
Ehhez a művelethez legalább a Tartománygazdák csoport vagy egy ezzel egyenértékű csoport tagjának kell lenni.
Új sablonok telepítése és létező sablonok frissítése |
Nyissa meg a Tanúsítványsablonok beépülő modult.
Az új tanúsítványsablonok telepítésével kapcsolatos kérdés megjelenésekor kattintson az OK gombra.
További szempontok
-
A hitelesítésszolgáltatók frissítése és a tanúsítványsablonok telepítése után létrehozható a tartomány bármely tanúsítványsablonjának 2-es vagy 3-as verziójú másolata. További információkat az Új tanúsítványsablon létrehozása című témakörben talál.