Windows-Server-2012

將模板分配給 CA - 我的 CA 下沒有模板節點

  • October 8, 2015

我正在嘗試按照步驟為 ADFS 創建證書。我正在查看的步驟在微軟網站上。這些步驟是這樣的:

  1. 通過複製 WebServer 創建新模板
  2. 將新模板分配給 CA
  3. 使用模板申請證書

我起床“將模板分配給 CA”,但我被困在那裡,因為我的 CA 下沒有“模板”節點。我的觀點看起來像這樣:

在此處輸入圖像描述

但根據說明,我應該有一個“證書模板”節點。

所以這就是我卡住的地方。順便說一句,如果我嘗試申請新證書,它會告訴我沒有可用的證書。我可以覆蓋它並看到我的證書被禁用,因為它只能頒發給電腦。我不確定這是否是一個問題…

我的細節:

  • 伺服器從頭開始設置為 2012 R2 標準域控制器到一個新的林中,還沒有電腦加入。
  • 我將操作級別設置為 2012。我在 DC 上工作(我添加了具有權限的 DC,如說明中所述)
  • 我以域管理員/企業管理員使用者身份登錄。
  • CA 在 DC 上設置為獨立的根 CA。沒有其他 CA。

有人能指出我錯過了什麼嗎?

您很可能在獨立而不是不支持使用 AD 集成模板的企業模式下安裝了您的證書頒發機構。

此 Technet 文章中的更多資訊: 獨立證書頒發機構

引用自:https://serverfault.com/questions/727521