Prima di utilizzare l'autorità di certificazione Microsoft e il modello preconfigurato, è consigliabile configurare l'accesso con privilegi minimi ai servizi certificati di Microsoft Active Directory utilizzando un account utente di Active Directory come account di servizio limitato.

Prerequisiti

  • In Active Directory creare un account utente appartenente agli utenti del dominio. Ad esempio, svc-vcf-ca.

Procedura

  1. Accedere al server dell'autorità di certificazione Microsoft utilizzando un client RDP (Remote Desktop Protocol).

    FQDN

    Host Active Directory

    Utente

    Amministratore di Active Directory

    Password

    ad_admin_password

  2. Configurare l'accesso con privilegi minimi per un account utente nell'autorità di certificazione Microsoft.
    1. Fare clic su Start > Esegui, immettere certsrv.msc e fare clic su OK.
    2. Fare clic con il pulsante destro del mouse sul server dell'autorità di certificazione e scegliere Proprietà.
    3. Fare clic sulla scheda Sicurezza e quindi su Aggiungi.
    4. Immettere il nome dell'account utente e fare clic su OK.
    5. Nella sezione Autorizzazioni per .... configurare le autorizzazioni e fare clic su OK.

      Impostazione

      Valore (Consenti)

      Lettura

      Deselezionata

      Emissione e gestione di certificati

      Selezionata

      Gestione di CA

      Deselezionata

      Richiesta di certificati

      Selezionata

  3. Configurare l'accesso con privilegi minimi per l'account utente nel modello dell'autorità di certificazione Microsoft.
    1. Fare clic su Start > Esegui, immettere certtmpl.msc e fare clic su OK.
    2. Fare clic con il pulsante destro del mouse sul modello VMware e scegliere Proprietà.
    3. Fare clic sulla scheda Sicurezza e quindi su Aggiungi.
    4. Immettere l'account di servizio svc-vcf-ca e fare clic su OK.
    5. Nella sezione Autorizzazioni per .... configurare le autorizzazioni e fare clic su OK.

      Impostazione

      Valore (Consenti)

      Controllo completo

      Deselezionata

      Lettura

      Selezionata

      Scrittura

      Deselezionata

      Registrazione

      Selezionata

      Registrazione automatica

      Deselezionata