我在Active Directory域中成功启用了客户端计算机证书的自动注册。
但是,我想在自动注册的证书中包含更多详细信息,例如客户端计算机所在的组织单位(OU)。我可以通过手动创buildCSR并将其提交给我们的CA来做到这一点,但是,我不想使用自动注册。
对于如何在自动注册证书中包含更多信息,我无法find办法。 有没有办法做到这一点?
在证书模板编辑器(certtmpl.msc)中,切换到“主题”选项卡,然后在“主题名称格式”下拉列表中select“ 完整专有名称 ”:
这将包括指定客户帐户的完整Active Directory DN。