
При установке центра сертификации леса Windows у вас есть возможность сделать его автономным или корпоративным. У меня есть существующая установка, которую я предполагаю как автономную, поскольку в ней нет папки шаблонов сертификатов при загрузке консоли управления.
Однако я не могу найти ничего, что бы однозначно говорило «Это автономный CA», например, в разделе «О программе» в консоли управления. Насколько я знаю, это может быть неисправный корпоративный CA. Как мне точно определить, является ли мой CA автономным или корпоративным?
Ваше здоровье
решение1
Делаетэта темаВам помочь? Похоже, вы были на правильном пути.
Цитируя Джедиаду Л. в ранее упомянутой теме:
Standalone будет корневым CA, который не подчинен (содержит самозаверенный сертификат) и вообще не интегрирован в Active Directory. Если он интегрирован в Active Directory, вы будете публиковать информацию о корневом CA в Active Directory и использовать LDAP в качестве точек публикации и распространения.
Похоже, много хорошеговернуться с поиском Google.
решение2
Должен сработать любой из следующих методов:
Выполните
certutil
команду:certutil -getreg ca\catype
В выходных данных будет указано, является ли это корпоративным или автономным центром сертификации:
В качестве альтернативы вы можете проверить наличие узла Certificate Templates. Если Certificate Templates присутствует, то это Enterprise CA (Standalone CA не используют шаблоны):