Pode utilizar este procedimento para configurar o modelo de certificado que o AD CS (Serviços de Certificados do Active Directory®) utiliza como base para os certificados de servidor inscritos em servidores com o NPS (Servidor de Políticas de Rede).

A associação aos grupos Enterprise Admins e Domain Admins do domínio de raiz constitui o requisito mínimo para levar a cabo este procedimento.

Para configurar o modelo e a inscrição automática do certificado
  1. No computador em que os Serviços de Certificados do Active Directory estão instalados, clique em Iniciar, clique em Executar, escreva mmc e, em seguida, clique em OK.

  2. No menu Ficheiro, clique em Adicionar/Remover Snap-in. É aberta a caixa de diálogo Adicionar ou Remover Snap-ins.

  3. Em Snap-ins disponíveis, faça duplo clique em Autoridade de Certificação. Seleccione a AC que pretende gerir e, em seguida, clique em Concluir. A caixa de diálogo Autoridade de Certificação é fechada, regressando à caixa de diálogo Adicionar ou Remover Snap-ins.

  4. Em Snap-ins disponíveis, faça duplo clique em Modelos de Certificado e, em seguida, clique em OK.

  5. Na árvore da consola, clique em Modelos de Certificado. Todos os modelos de certificado são apresentados no painel de detalhes.

  6. No painel de detalhes, clique no modelo Servidor RAS e IAS.

  7. No menu Acção, clique em Modelo Duplicado. Na caixa de diálogo Modelo Duplicado, seleccione a versão do modelo adequada à implementação e, em seguida, clique em OK. É aberta a caixa de diálogo de propriedades do novo modelo.

  8. No separador Geral, em Nome a Apresentar, escreva um novo nome para o modelo de certificado ou mantenha o nome predefinido.

  9. Clique no separador Segurança. Em Nomes de grupos ou utilizadores, clique em Servidores IAS e RAS.

  10. Em Permissões para servidores RAS e IAS, em Permitir, seleccione as caixas de verificação de permissão Inscrever e Inscrever automaticamente e, em seguida, clique em OK.

  11. Faça duplo clique em Autoridade de Certificação, faça duplo clique no nome da CA e, em seguida, clique em Modelos de Certificado. No menu Acção, aponte para Novo e, em seguida, clique em Modelo de Certificado a Emitir. É aberta a caixa de diálogo Activar Modelos de Certificado.

  12. Em Activar Modelos de Certificado, clique no nome do modelo de certificado que acaba de configurar e, em seguida, clique em OK. Por exemplo, se não tiver alterado o nome predefinido do modelo de certificado, clique em Cópia de Servidores IAS e RAS e, em seguida, clique em OK.

  13. No computador em que o AD DS (Serviços de Domínio do Active Directory) se encontra instalado, clique em Iniciar, clique em Executar, escreva mmc e, em seguida, clique em OK.

  14. No menu Ficheiro, clique em Adicionar/Remover Snap-in. É aberta a caixa de diálogo Adicionar ou Remover Snap-ins.

  15. Em Snap-ins disponíveis, faça duplo clique em Editor de Gestão de Políticas de Grupo. É aberto o assistente Seleccionar Objecto de Política de Grupo. Clique em Procurar e, em seguida, seleccione a Política Predefinida de Domínio. Clique em OK, clique em Concluir e, em seguida, clique em OK novamente.

  16. Faça duplo clique em Política Predefinida de Domínio. Abra Configuração do Computador, Políticas, Definições do Windows, Definições de Segurança e, em seguida, seleccione Políticas de Chaves Públicas.

  17. No painel de detalhes, faça duplo clique em Cliente de Serviços de Certificados - Inscrição Automática. É aberta a caixa de diálogo Propriedades de Cliente de Serviços de Certificados - Inscrição Automática.

  18. Na caixa de diálogo Propriedades de Cliente de Serviços de Certificados - Inscrição Automática, em Modelo de Configuração, seleccione Activado.

  19. Seleccione a caixa de verificação Renovar certificados expirados, actualizar certificados pendentes e remover certificados revogados.

  20. Seleccione a caixa de verificação Actualizar certificados que utilizam modelos de certificado e, em seguida, clique em OK.

Considerações adicionais

Após este procedimento estar concluído, os servidores que estão a executar o NPS inscrevem automaticamente um certificado de servidor quando a Política de Grupo é actualizada. Para actualizar a Política de Grupo, reinicie o servidor ou, na linha de comandos, execute gpupdate.

Consulte Também


Sumário