Windows Server 2016,ADFS,证书颁发机构
我尝试创建重复的Web服务器模板,但它说它不是可访问的。见下文。
现在,我的客户端不是技术人员,他为我提供了大部分访问权限的帐户,帐户不是管理员,但我可以使用AD管理服务为自己分配多个访问权限。
我唯一的问题是,我需要为此帐户提供哪些访问才能创建重复的网络服务器证书模板?
答案 0 :(得分:0)
在多域环境中,如果我没有在托管CA的域中分别在根域中选择域控制器,则会遇到相同的问题。在我的情况下,控制台选择了另一个域,因为我的远程管理计算机位于另一个域(子域)。
尝试以下方法:
尝试再次复制。 :)
答案 1 :(得分:0)
我知道这是一个旧线程,但是我想我可以添加一个可以帮助他人的修复程序。用于登录到CA服务器的帐户应具有企业管理员权限,并且还应该是本地IIS_IUSRS组的成员。如果同时验证了两者,则只需注销并再次登录到该框,您就应该能够复制模板。