Skip to Content Information Center
Markvision Enterprise

Markvision Enterprise

Configuration du CES

L'applet de commande Install-AdcsEnrollmentWebService configure le service Web CES (service Web Stratégie inscription de certificats). Il est également utilisé pour créer d'autres instances du service au sein d'une installation existante.

  1. Connectez-vous au serveur CES à l'aide du nom d'utilisateur CESAdmin, puis lancez PowerShell en mode administratif.

  2. Exécutez la commande Import-module ServerManager.

  3. Exécutez la commande Add-WindowsFeature Adcs-Enroll-Web-Svc.

  4. Exécutez la commande Install-AdcsEnrollmentWebService -ApplicationPoolIdentity -CAConfig "CA1.contoso.com\contoso-CA1-CA" -SSLCertThumbprint "sslCertThumbPrint" -AuthenticationType Kerberos.

    Remarques :

    • Remplacez <sslCertThumbPrint> par l'empreinte du certificat SSL créé pour le serveur CES, après avoir supprimé les espaces entre les valeurs de l'empreinte.
    • Remplacez CA1.contoso.com par le nom de l'ordinateur de votre CA.
    • Remplacez contoso-CA1-CA par le nom commun de votre CA.
  5. Terminez l'installation en sélectionnant Y ou A.

  6. Lancez la Console du gestionnaire IIS.

  7. Dans le volet Connexions, développez le serveur Web qui héberge le CES.

  8. Développez Sites, développez Site Web par défaut, puis cliquez sur le nom de l'application virtuelle d'installation appropriée : contoso-CA1-CA _CES_Kerberos.

  9. Dans le volet de gauche, cliquez sur Pools d'applications.

  10. Sélectionnez WSEnrollmentServer, puis dans le volet de droite, cliquez sur Actions > Paramètres avancés.

  11. Sélectionnez le champ d'identité sous Modèle de processus.

  12. Dans la boîte de dialogue Identité du pool d'applications, sélectionnez le compte personnalisé, puis saisissez CESSvc comme nom d'utilisateur de domaine.

  13. Fermez toutes les boîtes de dialogue, puis recyclez l'IIS à partir du volet droit de la Console du gestionnaire IIS.

  14. Dans PowerShell, saisissez iisreset pour redémarrer l'IIS.

  15. Pour les utilisateurs du domaine CESSvc, activez la délégation. Pour plus d'informations, reportez-vous à la section Activation de la délégation.

Cet article vous a-t-il été utile ?
Top