您必须为每个域添加一个注册服务器。您还可以添加一个辅助注册服务器,并稍后指定该服务器用作备份。

下表中显示的选项并不表示您要输入的完整命令,其目的只是为了方便您查看。只有特定于特殊任务的选项才会包含在内。例如,有一行显示 --environment --list --enrollmentServers 选项,但您要实际输入的 vdmUtil 命令还包含用于身份验证的选项,以及用于指定您正在配置 True SSO 的选项:

vdmUtil --authAs admin-role-user --authDomain netbios-name --authPassword admin-user-password --truesso --environment --list --enrollmentServers

有关身份验证选项的详细信息,请参阅用于配置 True SSO 的命令行参考

表 1. 用于管理注册服务器的 vdmutil truesso 命令选项
命令和选项 说明
--environment --add --enrollmentServer enroll-server-fqdn 将指定的注册服务器添加到环境中,其中 enroll-server-fqdn 是注册服务器的 FQDN。如果已经添加该注册服务器,则当您运行此命令时,不会发生任何操作。
--environment --remove --enrollmentServer enroll-server-fqdn 从环境中移除指定的注册服务器,其中 enroll-server-fqdn 是注册服务器的 FQDN。如果已经移除该注册服务器,则当您运行此命令时,不会发生任何操作。
--environment --list --enrollmentServers 列出环境中所有注册服务器的 FQDN。
--environment --list --enrollmentServer enroll-server-fqdn 列出受注册服务器所属的域和林信任的域和林的 FQDN,以及注册证书的状态(可以为 VALID 或 INVALID)。VALID 表示注册服务器已安装注册代理证书。状态为 INVALID 可能是由于以下任意原因所致:
  • 未安装证书。
  • 证书尚未生效,或已过期。
  • 证书不是由可信的企业 CA 颁发。
  • 私钥不可用。
  • 证书已损坏。

注册服务器上的日志文件可提供状态为 INVALID 的原因。

--environment --list --enrollmentServer enroll-server-fqdn --domain domain-fqdn 对于指定域中的注册服务器,列出可用证书颁发机构的 CN(公用名),并提供有关每个可用于 True SSO 的证书模板的以下信息:名称、最小密钥长度和哈希算法。