1,Web證書:在CA上復(fù)制Web服務(wù)模板并編輯 “安全”--給SCCM計(jì)算機(jī)帳戶以讀取和注冊(cè)權(quán)限 (web服務(wù)模板的副本)
2,分發(fā)點(diǎn)證書:在CA上復(fù)制工作站身份驗(yàn)證模板 并編輯 “安全”--給SCCM計(jì)算機(jī)讀取和注冊(cè)權(quán)限 ,在“請(qǐng)求處理”選中私鑰可導(dǎo)出。(工作站身份驗(yàn)證模板的副本1)
3,客戶端自動(dòng)注冊(cè)證書:在CA上復(fù)制工作站身份驗(yàn)證模板并編輯 ”安全“給"Domain Computers" 自動(dòng)注冊(cè)權(quán)限 (工作站身份驗(yàn)證模板的副本2)
4,在CA上頌發(fā)這三個(gè)模板
5,在SCCM計(jì)算機(jī)上打開MMC--證書--計(jì)算機(jī)證書--個(gè)人--申請(qǐng)證書--選擇Web服務(wù)模板的副本--添加DNS--sccm.eason.com--申請(qǐng)得到一張WEB證書
6,打開SCCM計(jì)算機(jī)的IIS管理器把剛才申請(qǐng)的WEB證書綁定到IIS中。
7,在SCCM計(jì)算機(jī)打開MMC--證書--計(jì)算機(jī)證書--個(gè)人--申請(qǐng)證書--選擇 “工作站的身份驗(yàn)證模板的副本1”申請(qǐng)得到一張分發(fā)點(diǎn)證書并把這張證書給導(dǎo)出(分發(fā)點(diǎn)證書)
8,在DC上建立證書自動(dòng)頒發(fā)策略
9,在SCCM上打開SCCM 并設(shè)置為PKI模式 :SCCM--分發(fā)點(diǎn)--屬性--HTTPS--導(dǎo)入剛才導(dǎo)出的分發(fā)點(diǎn)證書。
10,站點(diǎn)配置--服務(wù)器和站點(diǎn)系統(tǒng)角色--SCCM服務(wù)器--站點(diǎn)系統(tǒng)--屬性--勾選“指定此站點(diǎn)系統(tǒng)的FQDN”(sccm.eason.com)及下面兩項(xiàng)選擇勾上配置
----------至此SCCM的PKI配置完畢--------
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。