Quando si aggiorna un'Autorità di certificazione (CA), è possibile che sia necessario aggiornare anche lo schema di Active Directory in modo da supportare i nuovi attributi per i modelli di certificato. Per ulteriori informazioni sull'aggiornamento dello schema di Active Directory con Adprep.exe, vedere le informazioni di riferimento per la riga di comando (https://go.microsoft.com/fwlink/?LinkID=20331).

È inoltre necessario aggiornare i modelli di certificato in modo da includere e configurare tali attributi. L'aggiornamento dei modelli di certificato consente di applicare le autorizzazioni di sicurezza appropriate nei modelli di certificato esistenti e di installare i nuovi modelli di certificato disponibili.

Se non si esegue questa procedura prima di aggiornare le CA a Windows Server 2008 R2, verrà chiesto di eseguirla quando viene aperto lo snap-in Modelli di certificato. Se questa procedura è stata già eseguita all'interno dell'organizzazione, non verrà visualizzata alcuna richiesta all'apertura dello snap-in.

Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins oppure a un gruppo equivalente.

Per installare nuovi modelli e aggiornare modelli esistenti
  1. Aprire lo snap-in Modelli di certificato.

  2. Quando viene chiesto se si desidera installare nuovi modelli di certificato, fare clic su OK.

Ulteriori considerazioni

  • Dopo l'aggiornamento di una CA e l'installazione dei modelli di certificato, è possibile creare nuove copie della versione 2 o 3 di qualsiasi modello di certificato nel dominio. Per ulteriori informazioni, vedere Creare un nuovo modello di certificato.

Ulteriori riferimenti