将模板分配给CA – 我的CA下没有模板节点

我正在尝试按照步骤为ADFS创build一个证书。 我正在看的步骤是在微软网站上 。 这些步骤是这样的:

  1. 通过复制WebServer来创build一个新的模板
  2. 将新模板分配给CA
  3. 使用模板请求证书

我起床到“分配模板到CA”,但我卡在那里,因为我的CA下没有“模板”节点。 我的观点看起来像这样:

在这里输入图像说明

但根据说明,我应该有一个“证书模板”节点。

所以这就是我卡住的地方。 顺便说一句,如果我试图申请一个新的证书,它告诉我没有证书可用。 我可以覆盖,并看到我的证书被禁用,因为它只能发送到计算机。 我不确定这是个问题

我的细节:

  • 服务器从零开始设置为2012 R2标准域控制器到一个新的森林,没有计算机join。
  • 我将我的运营级别设置为2012年。我正在开发DC(并按照说明中的说明在DC中添加了权限)
  • 我以域pipe理员/企业pipe理员用户身份login。
  • CA在DC上设置为独立的根CA. 没有其他的CA。

有人能指出我错过了什么吗?

您很可能将您的证书颁发机构以独立模式安装,而不是不支持使用AD集成模板的企业模式。

本TechNet文章中的更多信息: 独立authentication机构