Skip to Content Information Center
Markvision Enterprise

Markvision Enterprise

CES konfigurieren

Das Install-AdcsEnrollmentWebService cmdlet konfiguriert den Certificate Enrollment Web Service (CES). Es wird auch verwendet, um andere Instanzen des Dienstes innerhalb einer vorhandenen Installation zu erstellen.

  1. Melden Sie sich mit dem CESAdmin-Benutzernamen beim CES-Server an, und starten Sie dann PowerShell im Administratormodus.

  2. Führen Sie den Befehl Import-Module ServerManager aus.

  3. Führen Sie den Befehl Add-WindowsFeature Adcs-Enroll-Web-Svc aus.

  4. Führen Sie den Befehl Install-AdcsEnrollmentWebService -ApplicationPoolIdentity -CAConfig "CA1.contoso.com\contoso-CA1-CA" -SSLCertThumbprint "sslCertThumbPrint" -AuthenticationType Kerberos aus.

    Hinweise:

    • Ersetzen Sie <sslCertThumbPrint> durch den Thumbprint des für den CES-Server erstellten SSL-Zertifikats, nachdem Sie die Leerzeichen zwischen den Thumbprint-Werten gelöscht haben.
    • Ersetzen Sie CA1.contoso.com durch den CA-Computernamen.
    • Ersetzen Sie contoso-CA1-CA durch den gemeinsamen CA-Namen.
  5. Schließen Sie die Installation ab, indem Sie entweder Y oder A auswählen.

  6. Starten Sie die IIS-Verwaltungskonsole.

  7. Erweitern Sie im Bereich Verbindungen den Webserver, der CES hostet.

  8. Erweitern Sie Sites, erweitern Sie Standard-Website, und klicken Sie dann auf den Namen der entsprechenden virtuellen Installationsanwendung: contoso-CA1-CA _CES_Kerberos.

  9. Klicken Sie im linken Bereich auf Anwendungspools.

  10. Wählen Sie WSEnrollmentServer aus, und klicken Sie dann im rechten Bereich auf Aktionen > Erweiterte Einstellungen.

  11. Wählen Sie unter Prozessmodell das Identitätsfeld aus.

  12. Wählen Sie im Dialogfeld Anwendungspool-Identität das benutzerdefinierte Konto aus, und geben Sie dann CESSvc als Domänenbenutzernamen ein.

  13. Schließen Sie alle Dialogfelder und recyceln Sie dann IIS im rechten Bereich der IIS-Verwaltungskonsole.

  14. Geben Sie in PowerShell iisreset ein, um IIS neu zu starten.

  15. Aktivieren Sie für CESSvc-Domänenbenutzer die Delegierung. Weitere Informationen finden Sie unter Ermöglichen der Delegation.

War dieser Artikel hilfreich?
Top