måste Active Directory Certificate Services klient verktyg installeras för att konfigurera en Windows- certifikatutfärdare för en Network Policy Server ( NPS ) . När du skapar ett certifikat - baserad autentisering för NPS -servern , måste du underhålla och validera din servercertifikat . När du ansluter till en server , skickar datorn ett intyg till en av din kunds dator som bevis sin identitet . Innan du försöker att skapa ett certifikat , logga in som medlem i din Enterprise Administrator grupp eller Root Domain Administrator grupp . Instruktioner
1
Klicka på "Start " och klicka sedan på Alla program "-länken . Klicka på " Administrationsverktyg " -mappen och klicka sedan på " Server Manager " genväg . Konsolen Serverhanteraren visas på skärmen .
Sida 2
Klicka på " roller " alternativet i den vänstra rutan och klicka sedan på " Lägg till roller " alternativet i informationsfönstret . guiden Lägg till roller visas på skärmen .
3
Klicka på "Nästa " -knappen och klicka sedan på " Select Server Roles " sidan . Klicka på " Active Directory Certificate Services " i Roller och klicka sedan på " Nästa"-knappen två gånger .
4
Klicka på " Role Services " sidan och klicka sedan på " Certification Authority " i rolltjänsterna . Klicka på "Nästa " -knappen .
5
granska informationen om " Introduktion till Active Directory Certificate Services " sidan och klicka sedan på " Nästa "-knappen .
6
Klicka på " Certification Authority " kryssrutan och klickar på någon annan roll som du kan behöva på sidan Välj rolltjänster . Klicka på " Nästa "-knappen .
7
Klicka på " Enterprise " kryssrutan på Ange installationstyp sidan och klicka sedan på " Nästa "-knappen .
8
Klicka på " Root CA "kryssrutan på Ange CA Type sidan och klicka sedan på " Nästa "-knappen .
9
Klicka på " Skapa en ny privat nyckel " kryssrutan på Konfigurera privat nyckel sidan och klicka sedan på på "Nästa " knappen
10
recension standardinställningarna eller ändra inställningarna som du tycker passar på Konfigurera kryptografi för CA och klicka sedan på " Nästa " -knappen .
11
Granska standardnamnet på Konfigurera CA namn och klicka sedan på " Nästa"-knappen .
12
Klicka på " Giltighetsperiod för certifikatet genereras för denna CA " kryssrutan och skriv sedan det nummer som bestämmer den tidpunkt då intygen förfaller . Klicka på "Nästa " -knappen .
13
Ange " Certificate databasen " plats och " Certificate databas log " plats på Configure Certificate databas sidan . Klicka " Next " -knappen och klicka sedan på " Finish " -knappen .