Modèle DC
AppConfig:ActiveDirectory:DC:Activé
Linux: AppConfig__ActiveDirectory__DC__Activé
Valeur : true ou false (par défaut)
Description : Ce paramètre active le modèle de certificat Authentification Kerberos destiné aux contrôleurs de domaine.
AppConfig:ActiveDirectory:DC:TemplateName
Linux: AppConfig__ActiveDirectory__DC__TemplateName
Valeur : Nom du modèle de certificat
Description : Ce paramètre vous permet de choisir un nom de modèle personnalisé pour ce modèle de certificat. Il est affiché lorsque vous inscrivez manuellement un certificat de ce modèle. Pour une compatibilité maximale, choisissez un nom contenant uniquement des caractères alphanumériques et sans espaces.
AppConfig:ActiveDirectory:DC:GroupFilter
Linux: AppConfig__ActiveDirectory__DC__GroupFilter
Valeur : Liste des groupes AD séparés par des virgules, spécifiés par leur SID
Description : Ce paramètre limite les membres du groupe Active Directory autorisés à inscrire des certificats pour ce modèle de certificat. S'il est configuré, il remplace le paramètre général AppConfig:ActiveDirectory:GroupFilter.
AppConfig:ActiveDirectory:DC:Ksps
Linux: AppConfig__ActiveDirectory__DC__Ksps
Valeur : Liste des CSP/KSP séparés par des points-virgules et autorisés pour la génération de clés
Description : Vous pouvez définir les fournisseurs de stockage de clés dans lesquels la clé privée du certificat peut être créée. Si aucune valeur n'est spécifiée, tous les KSP sont autorisés à être utilisés, et le client décide quel KSP convient le mieux. Les valeurs valides incluent :
Fournisseur cryptographique de plateforme Microsoft - Stocke la clé privée dans le TPM de l'appareil.
Fournisseur de stockage de clés Microsoft Passport
Fournisseur de stockage de clés logiciel Microsoft - Stocke la clé privée sur le disque dur, sécurisée avec la clé de l'ordinateur.
Fournisseur de stockage de clés pour carte à puce Microsoft - Stocke la clé privée sur une carte à puce.
Mis à jour
Ce contenu vous a-t-il été utile ?