O snap-in Modelos de Certificado permite visualizar e gerir informações críticas sobre todos os modelos de certificados num domínio.
Seguem-se alguns campos importantes do snap-in Modelos de Certificado:
-
Nome apresentado do modelo. Este campo descreve o objectivo do certificado. Quando uma organização cria um modelo de certificado personalizado, este poderá ser útil para utilizar uma convenção de nomenclatura que ajude os administradores a identificarem a AC (autoridade de certificação) ou parte da organização associada ao modelo.
-
ACs mínimas suportadas. As opções configuráveis nos modelos de certificado baseados no Windows diferem com base na versão do sistema operativo. Por conseguinte, nem todos os modelos de certificado são suportados por todas as ACs baseadas no Windows Server.
-
Versão. Se as configurações de modelos de certificado evoluem com o passar do tempo, a capacidade de rastrear informações sobre versões torna-se importante por questões de compatibilidade e suporte.
Tem de ser um administrador local para instalar o snap-in Modelos de Certificado e um membro de Admins do Domínio para utilizar o snap-in Modelos de Certificado. Para mais informações, consulte Implementar Administração Baseada em Funções.
Para instalar o snap-in Modelos de Certificado |
Clique em Iniciar, clique em Executar e, em seguida, escreva mmc.
No menu Ficheiro, clique em Adicionar/remover snap-in.
Na caixa de diálogo Adicionar ou Remover Snap-ins, faça duplo clique no snap-in Modelos de Certificado para o adicionar à lista. Clique em OK.
Por predefinição, o snap-in Modelos de Certificado é instalado automaticamente quando uma AC é instalada num servidor. O snap-in Modelos de Certificado pode ser instalado num servidor diferente utilizando o Gestor de Servidor para instalar as ferramentas dos Serviços de Certificados do Active Directory (AD CS).
Tem de ser um administrador local para instalar as Ferramentas de Administração Remota do Servidor. Tem de ser um membro de Admins do Domínio para aceder e administrar modelos de certificados de um domínio. Para mais informações, consulte Implementar Administração Baseada em Funções.
Para administrar modelos de certificados a partir de um servidor remoto |
Abra o Gestor de Servidor.
Em Resumo das Funcionalidades, clique em Adicionar funcionalidades.
Expanda Ferramentas de Administração Remota do Servidor e Ferramentas de Administração de Funções.
Seleccione a caixa de verificação Serviços de Certificados do Active Directory, clique em Seguinte e, em seguida, clique em Instalar.
Quando o processo de instalação tiver terminado, clique em Fechar.
Clique em Iniciar, escreva mmc e prima ENTER.
No menu Ficheiro, clique em Adicionar/Remover Snap-in.
Clique no snap-in Modelos de Certificado, clique em Adicionar, verifique se o controlador de domínio que hospeda os modelos de certificado que pretende gerir está seleccionado e, em seguida, clique em OK.
Pode utilizar o snap-in Modelos de Certificado para gerir modelos de certificado num domínio diferente.
Tem de ser um administrador de domínio ou empresarial do outro domínio para concluir este procedimento. Para mais informações, consulte Implementar Administração Baseada em Funções.
Para gerir modelos de certificado num domínio diferente |
Clique com o botão direito do rato no snap-in Modelos de Certificado e clique em Ligar a outro controlador de domínio disponível para escrita.
Para escrever o nome de um domínio diferente, clique em Alterar. Para seleccionar um controlador de domínio diferente para o domínio existente, clique em Seleccione um Controlador de Domínio Disponível para Escrita.
Se seleccionou previamente um controlador de domínio alternativo, poderá reverter para o controlador de domínio original clicando em Controlador de Domínio Disponível para Escrita Predefinido.