active-directory – AD CS:证书模板不可用

简而言之,我想要使用的证书模板不能用于注册.

有问题的模板是“RAS和IAS服务器”模板的副本.令人沮丧的是,我在测试期间已经将其用于工作,但在生产时,证书不可用.两者之间的唯一区别是生产环境从2003年升级到2008r2森林功能级别.升级前没有CA.

以下是我在两个设置中使用的一般步骤(使用管理员帐户完成):

>安装AD CS角色(在DC上)
>复制RAS和IAS服务器模板.
>重命名为“无线模板”为RAS和IAS服务器分配注册/自动注册权限.
>在CA上启用“无线模板”使用mmc,将证书注册到本地证书

这是不一致的地方,在实验室服务器上,“无线模板”可用于注册.生产服务器给我一个权限被拒绝的消息.我承认,在尝试在生产服务器上重现这一步时,我可能错过了一些步骤.两台服务器都是2008r2企业,安装了DC和NPS角色.

解决了!我的服务器不是RAS和IAS服务器安全组的一部分.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...