Uygulama sunucularında karşılıklı TLS için bir bilgisayar sertifikası şablonu oluşturdunuz. İstemciler etki alanına katılmış Windows 10/11 cihazlarıdır, ancak otomatik olarak kaydolmuyorlar. Manuel adımlar olmadan otomatik kaydı ve yayınlamayı etkinleştirmeniz gerekiyor. Ne yapılandırmalısınız? İki eylem seçin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bilgisayarlara uygulanan bir GPO'da 'Certificate Services Client - Auto-Enrollment' özelliğini etkinleştirin ve 'Enroll certificates automatically' ile 'Renew expired certificates, update pending certificates, and remove revoked certificates' ayarlarını yapın., Sertifika şablonunda 'Domain Computers' (veya uygun bir gruba) Okuma, Kayıt ve Otomatik Kayıt izinleri verin ve şablonu kurumsal CA'da yayımlayın..
Neden bu cevap
Otomatik sertifika kaydını etkinleştirmek için iki temel adım gereklidir. İlk olarak, sertifika şablonu üzerinde uygun izinleri yapılandırmanız gerekir. 'Domain Computers' grubuna (veya ilgili bilgisayar grubuna) şablonu okuma, kaydetme ve otomatik kaydolma izinleri verilmelidir. Ayrıca, şablonun kurumsal Sertifika Yetkilisi (CA) üzerinde yayımlanması gerekir, böylece CA bu şablona göre sertifika verebilir. İkinci olarak, istemci bilgisayarların bu sertifikaları otomatik olarak talep etmesini sağlamak için bir Grup
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez