2025 ავტორი: Lynn Donovan | [email protected]. ბოლოს შეცვლილი: 2025-01-22 17:29
Active Directory სერტიფიკატის სერვისები ( ახ.წ CS)
Microsoft-ის ცნობით, ახ.წ CS არის სერვერი როლი, რომელიც საშუალებას გაძლევთ შექმნათ საჯარო გასაღების ინფრასტრუქტურა (PKI) და უზრუნველყოთ საჯარო გასაღების კრიპტოგრაფია, ციფრული სერთიფიკატები , და ციფრული ხელმოწერის შესაძლებლობები თქვენი ორგანიზაციისთვის.”
ასევე იცოდეთ, რა არის Active Directory Certificate Services?
Active Directory სერტიფიკატის სერვისები ( ახ.წ CS) არის ა Მოქმედი დირექტორი ინსტრუმენტი, რომელიც საშუალებას აძლევს ადმინისტრატორებს მორგება მომსახურება საჯარო გასაღების გაცემისა და მართვის მიზნით სერთიფიკატები . ქსელური მოწყობილობის რეგისტრაცია სერვისი - საშუალებას აძლევს ქსელურ მოწყობილობებს დომენის ანგარიშების გარეშე აღადგინონ სერთიფიკატები.
როგორ გამოვიყენო რეკლამის სერტიფიცირების სერვისები? გახსენით სერვერის მენეჯერი და დააჭირეთ მართვა -> როლების და ფუნქციების დამატება:
- დააწკაპუნეთ შემდეგი:
- აირჩიეთ სერვერი, რომლის დაინსტალირებაც გსურთ ამ როლის შემდეგ, დააჭირეთ შემდეგი:
- აირჩიეთ Active Directory Certificate Services და შემდეგ დააწკაპუნეთ შემდეგი:
- ფანჯარაში, რომელიც გამოჩნდება, დააწკაპუნეთ ველზე მართვის ინსტრუმენტების ჩართვა, შემდეგ ფუნქციების დამატება:
- დააწკაპუნეთ შემდეგი:
ამასთან დაკავშირებით, მჭირდება თუ არა Active Directory სერთიფიკატის სერვისები?
არ არსებობს სტანდარტული საუკეთესო პრაქტიკა ა სერტიფიკატი ავტორიტეტი, თუ არ გაქვთ ა საჭიროება , როგორიცაა WPA-Enterprise ავტორიზაცია, VPN სერთიფიკატების გამოყენება და ა.შ. CA დომენის კონტროლერზე ცუდია. ახ.წ როლები კეთება არა მოითხოვს CA.
როგორ მუშაობს სერტიფიკატის სერვისები?
სერთიფიკატის სერვისები , ა სერვისი მუშაობს Windows სერვერის ოპერაციულ სისტემაზე, იღებს მოთხოვნებს ახალი ციფრულისთვის სერთიფიკატები ტრანსპორტებზე, როგორიცაა RPC ან HTTP. ის ამოწმებს თითოეულ მოთხოვნას მორგებული ან საიტის სპეციფიკური პოლიტიკის შესაბამისად, ადგენს არჩევით თვისებებს a სერტიფიკატი გაიცემა და გასცემს სერტიფიკატი.
გირჩევთ:
როგორ გამოვასწორო Google უსაფრთხოების სერტიფიკატის შეცდომები?
გამოსავალი 2: სერთიფიკატის გაუქმების პარამეტრების შეცვლა დააჭირეთ Windows + R, ჩაწერეთ „inetcpl. cpl" დიალოგურ ფანჯარაში და დააჭირეთ Enter. დააწკაპუნეთ გაფართოებულ ჩანართზე და მოხსენით ოფციები „შეამოწმეთ გამომცემლის სერთიფიკატის გაუქმება“და „შეამოწმეთ სერვერის სერთიფიკატის გაუქმება“
როგორ გამოვასწორო სერტიფიკატის არასანდო შეცდომა?
ამისათვის მიჰყევით ამ ნაბიჯებს: Windows Internet Explorer-ში დააწკაპუნეთ Continue to this website (არ არის რეკომენდებული). დააჭირეთ სერთიფიკატის შეცდომის ღილაკს ინფორმაციის ფანჯრის გასახსნელად. დააჭირეთ სერთიფიკატების ნახვას და შემდეგ დააწკაპუნეთ სერთიფიკატის ინსტალაციაზე. გამაფრთხილებელ შეტყობინებაში, რომელიც გამოჩნდება, დააწკაპუნეთ დიახ სერთიფიკატის დასაყენებლად
როგორ გავააქტიურო Azure Active Directory დომენის სერვისები?
ამ სტატიაში წინაპირობები. შედით Azure პორტალზე. შექმენით მაგალითი. განათავსეთ მართული დომენი. განაახლეთ DNS პარამეტრები Azure ვირტუალური ქსელისთვის. მომხმარებლის ანგარიშების ჩართვა Azure AD DS-ისთვის. Შემდეგი ნაბიჯები
როგორ მუშაობს Adfs Active Directory-თან?
Active Directory Federation Services (ADFS) არის Microsoft-ის მიერ შექმნილი ერთჯერადი შესვლის (SSO) გადაწყვეტა. როგორც Windows Server ოპერაციული სისტემების კომპონენტი, ის მომხმარებლებს აძლევს ავტორიზებულ წვდომას აპლიკაციებზე, რომლებსაც არ შეუძლიათ გამოიყენონ ინტეგრირებული Windows Authentication (IWA) Active Directory (AD) მეშვეობით
როგორ გავხსნა Active Directory საიტები და სერვისები?
გადადით დაწყება → ადმინისტრაციული ინსტრუმენტები → Active Directory საიტები და სერვისები. Active DirectorySites and Services ფანჯარა იხსნება. მარცხენა პანელში, დააწკაპუნეთ მარჯვენა ღილაკითSubnets და დააჭირეთ New Subnet. შეიყვანეთ მისამართის პრეფიქსი ქსელის პრეფიქსის აღნიშვნის გამოყენებით