我怎样才能让SBS2011发行证书?

我想使用证书来validation客户端和服务器是否有新的内部服务。

由于我们所有的服务器都已经安装了SBS(2011 Standard)服务器的Cert作为受信任的根,因此获得新证书似乎是正确的select。

所有 的 文件似乎表明我应该浏览到SbsServer/certsrv但没有在该地址。 我已经尝试通过正式经理添加所有的angular色服务,似乎他们可能是相关的,但仍然没有。

我是否需要使用Web前端来颁发证书? 如果是这样,我怎么能启用它? 如果没有,有一个我可以使用的向导?

/ certsrv是您可以从客户端手动请求证书的几种方法之一。 这是Vista和更新的传统方式。 如果您想在Vista / Win7上手动请求计算机证书:

  • 打开一个MMC
  • 为计算机添加证书pipe理单元
  • 在个人/证书下,点击并select申请新证书
  • 您应该在向导中看到可以使用的策略,然后应该看到计算机证书

最好的方法是通过GPO自动完成。 对于计算机证书自动注册:

  • 编辑默认域策略(GPO)
  • 在Windows设置>安全设置>公钥策略下
  • 打开证书服务客户端 – 自动注册属性并启用它,然后选中两个框

在服务器上,您应该有一个或多个MMC控制台用于证书服务pipe理,不确定SBS2011是否将这些控制台拉入其pipe理界面。