Windows CA服务器自定义模板无法添加到“证书模板”

在新建证书模板界面无法看到复制出来的证书模板。

原因是因为复制出来的证书模板<Schema Version>不一致导致。

解决办法:

在ADSI中对应的证书模板的属性msPKI-Template-Schema-Version跟CA中的同一个证书模板的Schema Version要一致。

在域控制器上,转到 “开始”、“ 运行”,键入 AdsiEdit.msc 并按 Enter。

在 AdsiEdit.msc 中,右键单击左侧窗格中的 ADSIEDIT 节点,然后在显示的菜单中选择 “连接到 ”。

在“连接设置”对话框中,在“连接点”部分选择“配置”,然后单击“确定”。

展开左侧窗格中的节点,直到向下钻取到 模板 存储 (CN=证书模板、CN=公钥服务、CN=Services、CN=Configuration、DC=、DC=) 。

双击要显示在 Web 注册页中的版本 3 模板。

向下滚动并选择 msPKI-Template-Schema-Version 属性。

双击 msPKI-Template-Schema-Version 属性并将值从 3 更改为 2 ,然后单击 “确定”。

官方说明:

https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/identity/cng-templates-not-appear-certificate-web-enrollment

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

%d 博主赞过: