Si vous utilisez une autorité de certification pour émettre des certificats d'ouverture de session par carte à puce ou de contrôleur de domaine, vous devez ajouter le certificat racine à la stratégie de groupe Autorités de certification racines de confiance dans Active Directory. Vous n'avez pas à effectuer cette procédure si le contrôleur de domaine Windows agit en tant qu'autorité de certification racine.
Procédure
- Sur le serveur Active Directory, accédez au plug-in de gestion de stratégie de groupe.
Version d'AD Chemin de navigation Windows 2003 - Sélectionnez .
- Cliquez avec le bouton droit sur votre domaine et cliquez sur Propriétés.
- Sous l'onglet Stratégie de groupe, cliquez sur Ouvrir pour ouvrir le plug-in Gestion de stratégie de groupe.
- Cliquez avec le bouton droit sur Stratégie de domaine par défaut et cliquez sur Modifier.
Windows 2008 - Sélectionnez .
- Développez votre domaine, cliquez avec le bouton droit sur Stratégie de domaine par défaut et cliquez sur Modifier.
Windows 2012 R2 - Sélectionnez .
- Développez votre domaine, cliquez avec le bouton droit sur Stratégie de domaine par défaut et cliquez sur Modifier.
Windows 2016 - Sélectionnez .
- Développez votre domaine, cliquez avec le bouton droit sur Stratégie de domaine par défaut et cliquez sur Modifier.
- Développez la section Configuration ordinateur et ouvrez le dossier Paramètres Windows\Paramètres de sécurité\Clé publique.
- Cliquez avec le bouton droit sur Autorités de certification racines de confiance et sélectionnez Importer.
- Suivez les invites de l'assistant pour importer le certificat racine (par exemple, rootCA.cer) et cliquez sur OK.
- Fermez la fenêtre Group Policy (Stratégie de groupe).
Résultats
Tous les systèmes du domaine contiennent maintenant une copie du certificat racine dans leur magasin racine approuvé.
Que faire ensuite
Si une autorité de certification intermédiaire émet vos certificats d'ouverture de session par carte à puce ou de contrôleur de domaine, ajoutez le certificat intermédiaire à la stratégie de groupe Intermediate Certification Authorities (Autorités de certification intermédiaires) dans Active Directory. Reportez-vous à la section Ajouter un certificat intermédiaire à des autorités de certification intermédiaires.