第一范文网 - 专业文章范例文档资料分享平台

AD域认证配置集成数字证书(iTrusCA)

来源:用户分享 时间:2025/7/4 21:51:27 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

在“Default Domain Policy”的组策略编辑器中,依次展开计算机配置->策略->Windows设置->安全设置->公钥策略;

在“受信任的根证书颁发机构”单击右键,在弹出的菜单上选择所有任务->导入root证书; 在“受信任的中级证书办法机构” 单击右键,在弹出的菜单上选择所有任务->导入user证

选择iTrusCA的根证书root.cer文件。同时导入中级CA证书mid1.cer和mid2.cer;

十、配置组策略

出入安全方面的考虑,需要PC端在智能卡移除后,PC端的状态需要为锁定状态,所以我们要在域策略里面配置相应的智能卡移除策略。

计算机配置->策略->Windows设置->安全设置->本地策略->安全选项;

选择“交互式登录:智能卡移除操作”,如下图配置智能卡移除时锁定工作站操作;

为配合智能卡移除的策略生效,必须确保PC端的服务(smart card、smart card removal policy、user profile service)已经正常启动,但在windows 7(含)以上的操作系统默认该三个服务是不启动的,如果每台终端手动修改将大大增加工作量,所以我们需要配置相应的域策略使之在PC端启动

进入目录:计算机配置->策略->Windows设置->安全设置->本地策略->系统服务;

搜索更多关于: AD域认证配置集成数字证书(iTrusCA) 的文档
AD域认证配置集成数字证书(iTrusCA).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c0satl5nf8z2r4yj9c1z4_12.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top