ვიდეო: როგორ მუშაობს Active Directory სერტიფიკატის სერვისები?
2024 ავტორი: Lynn Donovan | [email protected]. ბოლოს შეცვლილი: 2023-12-15 23:49
Active Directory სერტიფიკატის სერვისები ( ახ.წ CS)
Microsoft-ის ცნობით, ახ.წ CS არის სერვერი როლი, რომელიც საშუალებას გაძლევთ შექმნათ საჯარო გასაღების ინფრასტრუქტურა (PKI) და უზრუნველყოთ საჯარო გასაღების კრიპტოგრაფია, ციფრული სერთიფიკატები , და ციფრული ხელმოწერის შესაძლებლობები თქვენი ორგანიზაციისთვის.”
ასევე იცოდეთ, რა არის Active Directory Certificate Services?
Active Directory სერტიფიკატის სერვისები ( ახ.წ CS) არის ა Მოქმედი დირექტორი ინსტრუმენტი, რომელიც საშუალებას აძლევს ადმინისტრატორებს მორგება მომსახურება საჯარო გასაღების გაცემისა და მართვის მიზნით სერთიფიკატები . ქსელური მოწყობილობის რეგისტრაცია სერვისი - საშუალებას აძლევს ქსელურ მოწყობილობებს დომენის ანგარიშების გარეშე აღადგინონ სერთიფიკატები.
როგორ გამოვიყენო რეკლამის სერტიფიცირების სერვისები? გახსენით სერვერის მენეჯერი და დააჭირეთ მართვა -> როლების და ფუნქციების დამატება:
- დააწკაპუნეთ შემდეგი:
- აირჩიეთ სერვერი, რომლის დაინსტალირებაც გსურთ ამ როლის შემდეგ, დააჭირეთ შემდეგი:
- აირჩიეთ Active Directory Certificate Services და შემდეგ დააწკაპუნეთ შემდეგი:
- ფანჯარაში, რომელიც გამოჩნდება, დააწკაპუნეთ ველზე მართვის ინსტრუმენტების ჩართვა, შემდეგ ფუნქციების დამატება:
- დააწკაპუნეთ შემდეგი:
ამასთან დაკავშირებით, მჭირდება თუ არა Active Directory სერთიფიკატის სერვისები?
არ არსებობს სტანდარტული საუკეთესო პრაქტიკა ა სერტიფიკატი ავტორიტეტი, თუ არ გაქვთ ა საჭიროება , როგორიცაა WPA-Enterprise ავტორიზაცია, VPN სერთიფიკატების გამოყენება და ა.შ. CA დომენის კონტროლერზე ცუდია. ახ.წ როლები კეთება არა მოითხოვს CA.
როგორ მუშაობს სერტიფიკატის სერვისები?
სერთიფიკატის სერვისები , ა სერვისი მუშაობს Windows სერვერის ოპერაციულ სისტემაზე, იღებს მოთხოვნებს ახალი ციფრულისთვის სერთიფიკატები ტრანსპორტებზე, როგორიცაა RPC ან HTTP. ის ამოწმებს თითოეულ მოთხოვნას მორგებული ან საიტის სპეციფიკური პოლიტიკის შესაბამისად, ადგენს არჩევით თვისებებს a სერტიფიკატი გაიცემა და გასცემს სერტიფიკატი.
გირჩევთ:
როგორ გამოვასწორო Google უსაფრთხოების სერტიფიკატის შეცდომები?
გამოსავალი 2: სერთიფიკატის გაუქმების პარამეტრების შეცვლა დააჭირეთ Windows + R, ჩაწერეთ „inetcpl. cpl" დიალოგურ ფანჯარაში და დააჭირეთ Enter. დააწკაპუნეთ გაფართოებულ ჩანართზე და მოხსენით ოფციები „შეამოწმეთ გამომცემლის სერთიფიკატის გაუქმება“და „შეამოწმეთ სერვერის სერთიფიკატის გაუქმება“
როგორ გამოვასწორო სერტიფიკატის არასანდო შეცდომა?
ამისათვის მიჰყევით ამ ნაბიჯებს: Windows Internet Explorer-ში დააწკაპუნეთ Continue to this website (არ არის რეკომენდებული). დააჭირეთ სერთიფიკატის შეცდომის ღილაკს ინფორმაციის ფანჯრის გასახსნელად. დააჭირეთ სერთიფიკატების ნახვას და შემდეგ დააწკაპუნეთ სერთიფიკატის ინსტალაციაზე. გამაფრთხილებელ შეტყობინებაში, რომელიც გამოჩნდება, დააწკაპუნეთ დიახ სერთიფიკატის დასაყენებლად
როგორ შევამოწმო OpenSSL სერტიფიკატის მოქმედება?
სერტიფიკატის ვადის გასვლის თარიღის შესამოწმებლად გაუშვით შემდეგი ბრძანება: Linux. #ექო | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -თარიღები. notBefore=14 თებერვალი 00:00:00 2017 GMT. ფანჯრები. გახსენით Command Prompt როგორც ადმინისტრატორი და შეასრულეთ შემდეგი ბრძანება:
როგორ გავააქტიურო Azure Active Directory დომენის სერვისები?
ამ სტატიაში წინაპირობები. შედით Azure პორტალზე. შექმენით მაგალითი. განათავსეთ მართული დომენი. განაახლეთ DNS პარამეტრები Azure ვირტუალური ქსელისთვის. მომხმარებლის ანგარიშების ჩართვა Azure AD DS-ისთვის. Შემდეგი ნაბიჯები
როგორ გავხსნა Active Directory საიტები და სერვისები?
გადადით დაწყება → ადმინისტრაციული ინსტრუმენტები → Active Directory საიტები და სერვისები. Active DirectorySites and Services ფანჯარა იხსნება. მარცხენა პანელში, დააწკაპუნეთ მარჯვენა ღილაკითSubnets და დააჭირეთ New Subnet. შეიყვანეთ მისამართის პრეფიქსი ქსელის პრეფიქსის აღნიშვნის გამოყენებით