Modelo DC
AppConfig:ActiveDirectory:DC:Ativado
Linux: AppConfig__ActiveDirectory__DC__Ativado
Valor: true ou false (predefinição)
Descrição: Esta configuração ativa o modelo de certificado KerberosAuthentication destinado a Controladores de Domínio.
AppConfig:ActiveDirectory:DC:NomeDoModelo
Linux: AppConfig__ActiveDirectory__DC__NomeDoModelo
Valor: Nome do modelo de certificado
Descrição: Esta definição permite-lhe escolher um nome de modelo personalizado para este modelo de certificado. É apresentado quando inscreve manualmente um certificado desse modelo. Para máxima compatibilidade, escolha um nome com apenas caracteres alfanuméricos e sem espaços em branco.
AppConfig:ActiveDirectory:DC:FiltroDeGrupo
Linux: AppConfig__ActiveDirectory__DC__FiltroDeGrupo
Valor: Lista separada por vírgulas de grupos do AD especificados pelo respetivo SID
Descrição: Esta definição limita que membros de grupos do Active Directory têm permissão para inscrever certificados para este modelo de certificado. Se configurada, substitui a definição geral AppConfig:ActiveDirectory:FiltroDeGrupo.
AppConfig:ActiveDirectory:DC:KSPs
Linux: AppConfig__ActiveDirectory__DC__KSPs
Valor: Lista de CSPs/KSPs separada por ponto e vírgula e permitida para geração de chaves
Descrição: Pode definir os fornecedores de armazenamento de chaves nos quais a chave privada dos certificados pode ser criada. Se não for especificado qualquer valor, todos os KSPs são permitidos e o cliente decide quais os KSP mais adequados. Os valores válidos incluem:
Microsoft Platform Crypto Provider - Armazena a chave privada no TPM do dispositivo.
Microsoft Passport Key Storage Provider
Microsoft Software Key Storage Provider - Armazena a chave privada no disco rígido, protegida com a chave da máquina.
Microsoft Smart Card Key Storage Provider - Armazena a chave privada num cartão inteligente.
Última atualização
Isto foi útil?