ADFSの証明書を作成する手順に従おうとしています。私が見ている手順は次のとおりです。マイクロソフトのウェブサイト手順は次のようになります。
- WebServerを複製して新しいテンプレートを作成する
- 新しいテンプレートをCAに割り当てる
- テンプレートを使用して証明書をリクエストする
「CA にテンプレートを割り当てる」まで進みましたが、CA の下に「テンプレート」ノードがないため、そこで行き詰まってしまいます。私のビューは次のようになります。
しかし、指示によれば、「証明書テンプレート」ノードがあるはずです。
それで、私は行き詰まっています。ちなみに、新しい証明書を要求しようとすると、利用できる証明書がないと表示されます。これを上書きすると、証明書はコンピューターにのみ発行できるため、無効になっていることがわかります。それが問題なのかどうかはわかりません...
私の詳細:
- サーバーは、2012 R2 Standard ドメイン コントローラーとして新しいフォレストに最初からセットアップされていますが、まだコンピューターは参加していません。
- 運用レベルを 2012 に設定しました。DC で作業しています (手順に記載されているように、権限を持つ DC を追加しました)
- ドメイン管理者 / エンタープライズ管理者ユーザーとしてログインしています。
- CA は DC 上でスタンドアロンのルート CA として設定されます。他の CA はありません。
誰か私が見逃しているものを指摘してもらえますか?
答え1
おそらく、証明機関はスタンドアロンの代わりに企業AD 統合テンプレートの使用をサポートしないモード。
詳細については、この Technet の記事をご覧ください。 スタンドアロン認証局