La utilidad de cliente de servicios de certificados de Active Directory debe estar instalado para configurar una entidad emisora de certificados de Windows para un servidor de directivas de redes (NPS ) . Una vez creada una autenticación basada en certificados para el servidor NPS , usted tendrá que mantener y validar el certificado de servidor . Cuando se conecta a un servidor, el equipo envía un certificado a una de las computadoras de su cliente como prueba de su identidad. Antes de intentar crear un certificado , inicie sesión como miembro del grupo Administrador de empresa o del grupo Administradores de dominio raíz. Instrucciones
1
clic en "Inicio" y haga clic en el All Programs " enlace. Haga clic en" Herramientas administrativas " carpeta y haga clic en el " acceso directo Servidor Manager ". Las pantallas de la consola del Administrador de servidores en la pantalla.
2
clic en la opción " Roles " en el panel izquierdo y, a continuación, haga clic en la opción " Agregar funciones " en el panel de detalles. el Asistente para agregar funciones se muestra en pantalla.
3
clic en el botón " Siguiente" y luego haga clic en la página " Seleccionar funciones de servidor " . Haga clic en la opción de "Active Directory Certificate Services " en Roles y, a continuación , haga clic en el botón " Siguiente" dos veces.
4
Haga clic en la página de " servicios de función " y haga clic en la opción " Autoridad de Certificación " en los servicios de rol. Haz clic en el botón " Siguiente" .
5
Revise la información de la "Introducción a Active Directory Certificado de Servicios "de la página y luego haga clic en el botón" " .
6
clic en" Siguiente Autoridad de Certificación " casilla de verificación y haga clic en cualquier otra función que pueda necesitar en la página Seleccionar servicios de función . Haga clic en el " Siguiente " .
7
Haga clic en el " " casilla de verificación en la página Especificar tipo de instalación y haga clic en la " Empresa Siguiente " .
8
Haga clic en el " Root CA " casilla de verificación en la página Especificar tipo de CA y luego haga clic en el botón" Siguiente " .
9
clic en" Crear una nueva casilla de verificación clave privada " en la página Configurar clave privada y haga clic en el botón "Siguiente"
10
Revise la configuración por defecto o cambiar los ajustes que considere necesarios en el Configurar criptografía para CA y haga clic en el botón " Siguiente" .
11
Revise el nombre predeterminado de la Configuración de CA nombre y haga clic en el botón " Siguiente" .
12
Haga clic en el " período de validez del certificado generado para esta CA" casilla de verificación y escriba el número que determina la fecha en que los certificados caducarán . Haga clic en el botón " Siguiente" .
13
Especifique la "base de datos de certificados" ubicación y la "base de datos de certificados de registro " ubicación en la página Configuración de base de datos de certificados. Haga clic en el botón " Siguiente" y luego haga clic en el botón " Finish" .