Windows-Server-2012
將模板分配給 CA - 我的 CA 下沒有模板節點
我正在嘗試按照步驟為 ADFS 創建證書。我正在查看的步驟在微軟網站上。這些步驟是這樣的:
- 通過複製 WebServer 創建新模板
- 將新模板分配給 CA
- 使用模板申請證書
我起床“將模板分配給 CA”,但我被困在那裡,因為我的 CA 下沒有“模板”節點。我的觀點看起來像這樣:
但根據說明,我應該有一個“證書模板”節點。
所以這就是我卡住的地方。順便說一句,如果我嘗試申請新證書,它會告訴我沒有可用的證書。我可以覆蓋它並看到我的證書被禁用,因為它只能頒發給電腦。我不確定這是否是一個問題…
我的細節:
- 伺服器從頭開始設置為 2012 R2 標準域控制器到一個新的林中,還沒有電腦加入。
- 我將操作級別設置為 2012。我在 DC 上工作(我添加了具有權限的 DC,如說明中所述)
- 我以域管理員/企業管理員使用者身份登錄。
- CA 在 DC 上設置為獨立的根 CA。沒有其他 CA。
有人能指出我錯過了什麼嗎?
您很可能在獨立而不是不支持使用 AD 集成模板的企業模式下安裝了您的證書頒發機構。
此 Technet 文章中的更多資訊: 獨立證書頒發機構