本主题提供安装证书注册策略 Web 服务的循序渐进过程。

重要

开始安装之前,请查看设置证书注册 Web 服务中该角色服务的要求以及配置选项。

Enterprise Admins 是完成此过程所需的最低组成员身份。

安装证书注册策略 Web 服务的步骤
  1. 打开“服务器管理器”。

  2. 在控制台树中,单击“角色”

  3. 如果“角色摘要”页上显示“Active Directory 证书服务”,则单击“添加角色服务”,并继续进行下一步。如果没有显示,则完成以下步骤,然后继续执行操作:

    1. “角色摘要”页上,单击“添加角色”

    2. “开始之前”页上,单击“下一步”

    3. “选择服务器角色”页上,单击“Active Directory 证书服务”,然后单击“下一步”

    4. 查看“Active Directory 证书服务简介”页上的信息,然后单击“下一步”

  4. “选择角色服务”页上,选中“证书注册策略 Web 服务”复选框。

    注意

    添加 AD CS 角色时,会自动选择证书颁发机构 (CA) 角色服务,但该服务不是必需的。除非您想同时安装 CA 和证书注册策略 Web 服务,否则清除“证书颁发机构”复选框。请参阅设置 Active Directory 证书服务

  5. 当系统提示安装必需的角色服务和功能时,单击“添加必需的角色服务”,然后单击“下一步”

  6. 选择证书注册策略 Web 服务将用来对客户端请求进行身份验证的身份验证类型,然后单击“下一步”

  7. “指定帐户凭据”页上,选择“指定服务帐户”“使用内置应用程序池标识”。若要指定服务帐户,请单击“选择”,键入域用户帐户和密码,然后单击“确定”。单击“下一步”

  8. 选择现有服务器证书,单击“导入”以导入证书文件或选择“稍后选择并分配服务器证书”,然后单击“下一步”。有关详细信息,请参阅为证书注册 Web 服务配置服务器证书

  9. “Web 服务器简介(IIS)”页上,单击“下一步”

  10. “选择角色服务”页上,查看所选择的角色服务,然后单击“下一步”

  11. 查看“确认安装选择”页上的信息,然后单击“安装”

  12. 查看“安装结果”页上的消息。可能需要先执行一些附加任务来配置证书注册策略 Web 服务,然后用户才能提交申请。

其他参考


目录