本主题提供安装证书注册策略 Web 服务的循序渐进过程。
重要 | |
开始安装之前,请查看设置证书注册 Web 服务中该角色服务的要求以及配置选项。 |
Enterprise Admins 是完成此过程所需的最低组成员身份。
安装证书注册策略 Web 服务的步骤 |
打开“服务器管理器”。
在控制台树中,单击“角色”。
如果“角色摘要”页上显示“Active Directory 证书服务”,则单击“添加角色服务”,并继续进行下一步。如果没有显示,则完成以下步骤,然后继续执行操作:
- 在“角色摘要”页上,单击“添加角色”。
- 在“开始之前”页上,单击“下一步”。
- 在“选择服务器角色”页上,单击“Active Directory 证书服务”,然后单击“下一步”。
- 查看“Active Directory 证书服务简介”页上的信息,然后单击“下一步”。
- 在“角色摘要”页上,单击“添加角色”。
在“选择角色服务”页上,选中“证书注册策略 Web 服务”复选框。
注意 添加 AD CS 角色时,会自动选择证书颁发机构 (CA) 角色服务,但该服务不是必需的。除非您想同时安装 CA 和证书注册策略 Web 服务,否则清除“证书颁发机构”复选框。请参阅设置 Active Directory 证书服务。
当系统提示安装必需的角色服务和功能时,单击“添加必需的角色服务”,然后单击“下一步”。
选择证书注册策略 Web 服务将用来对客户端请求进行身份验证的身份验证类型,然后单击“下一步”。
在“指定帐户凭据”页上,选择“指定服务帐户”或“使用内置应用程序池标识”。若要指定服务帐户,请单击“选择”,键入域用户帐户和密码,然后单击“确定”。单击“下一步”。
选择现有服务器证书,单击“导入”以导入证书文件或选择“稍后选择并分配服务器证书”,然后单击“下一步”。有关详细信息,请参阅为证书注册 Web 服务配置服务器证书。
在“Web 服务器简介(IIS)”页上,单击“下一步”。
在“选择角色服务”页上,查看所选择的角色服务,然后单击“下一步”。
查看“确认安装选择”页上的信息,然后单击“安装”。
查看“安装结果”页上的消息。可能需要先执行一些附加任务来配置证书注册策略 Web 服务,然后用户才能提交申请。
其他参考