Quando si aggiorna un'Autorità di certificazione (CA), è possibile che sia necessario aggiornare anche lo schema di Active Directory in modo da supportare i nuovi attributi per i modelli di certificato. Per ulteriori informazioni sull'aggiornamento dello schema di Active Directory con Adprep.exe, vedere le informazioni di riferimento per la riga di comando (
È inoltre necessario aggiornare i modelli di certificato in modo da includere e configurare tali attributi. L'aggiornamento dei modelli di certificato consente di applicare le autorizzazioni di sicurezza appropriate nei modelli di certificato esistenti e di installare i nuovi modelli di certificato disponibili.
Se non si esegue questa procedura prima di aggiornare le CA a Windows Server 2008 R2, verrà chiesto di eseguirla quando viene aperto lo snap-in Modelli di certificato. Se questa procedura è stata già eseguita all'interno dell'organizzazione, non verrà visualizzata alcuna richiesta all'apertura dello snap-in.
Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Domain Admins oppure a un gruppo equivalente.
Per installare nuovi modelli e aggiornare modelli esistenti |
Aprire lo snap-in Modelli di certificato.
Quando viene chiesto se si desidera installare nuovi modelli di certificato, fare clic su OK.
Ulteriori considerazioni
-
Dopo l'aggiornamento di una CA e l'installazione dei modelli di certificato, è possibile creare nuove copie della versione 2 o 3 di qualsiasi modello di certificato nel dominio. Per ulteriori informazioni, vedere Creare un nuovo modello di certificato.