ローカル IIS サーバー Web サイトでの認証に使用するワークグループ アカウントの AD クライアント証明書を設定する方法を教えてください。

ローカル IIS サーバー Web サイトでの認証に使用するワークグループ アカウントの AD クライアント証明書を設定する方法を教えてください。

Windows Server 2019 仮想マシンが 2 台あります。1 台には Active Directory セットアップと Active Directory 証明機関があり、もう 1 台はワークグループ サーバーです。ワークグループ サーバーには IIS がインストールされており、アプリケーションが展開されています。Web サイトにアクセスするローカル ユーザーが Active Directory からの有効な証明書を要求するようにしたいと考えています。

https://docs.microsoft.com/en-us/archive/blogs/askds/enabling-cep-and-ces-for-enrolling-non-domain-joined-computers-for-certificates

これは私が見つけた最も近いものですが、クライアント コンピューターで登録ポリシーを作成しようとすると、サーバーまたはアドレス名を解決できないというメッセージが表示されます。記事に記載されているとおりにすべて実行しましたが、AD サーバーに事前に証明機関をインストールし、記事内のドメインを自分のドメイン名に置き換えました。

IIS 上の Web サイトで Active Directory を介してローカル クライアント証明書認証を実現するにはどうすればよいですか?

関連情報