該版本的 Windows Server 不支援憑證服務金鑰保存。
Active Directory 憑證服務 (AD CS) 需要金鑰修復代理憑證、Exchange (XCHG) 憑證和金鑰,才能支援金鑰保存。對於公開金鑰基礎結構而言,金鑰修復代理憑證、XCHG 憑證以及建立這些憑證所需的密碼編譯服務提供者 (CSP) 是否正常運作相當重要。
使用支援 AD CS 金鑰保存的 Windows Server 2008 版本
金鑰保存僅適用於安裝在下列電腦上的憑證授權單位 (CA):執行 Windows Server 2008 Enterprise 作業系統或 Windows Server 2008 Datacenter 作業系統的電腦。
請確認您所使用的 CA 安裝在執行 Windows Server 2008 Enterprise 或 Windows Server 2008 Datacenter 的電腦上。
若要識別 Windows 版本:
開啟 [檔案總管] 視窗,在 [電腦] 上按一下滑鼠右鍵,然後按一下 [內容]。
在標題為 [Windows 版本] 的區段中,確認列出支援金鑰保存的版本之一。
若要確認金鑰保存和修復是否正確運作:
在主控 CA 的電腦上,按一下 [開始],指向 [系統管理工具],然後按一下 [憑證授權單位]。
在主控台樹狀目錄中,以滑鼠右鍵按一下憑證授權單位 (CA) 的名稱,然後按一下 [內容]。
按一下 [修復代理] 索引標籤。
確認所有金鑰修復代理憑證都列示為 [有效]。
在 [憑證範本] 容器中,確認加密憑證在 [要求處理] 索引標籤上設定有選項 [保存物件的加密私密金鑰]。
為具有依據此憑證範本註冊憑證的權限的使用者帳戶開啟 [憑證] 嵌入式管理單元。
在主控台樹狀目錄中,以滑鼠右鍵按一下 [個人],指向 [所有工作],然後按一下 [要求新憑證],以啟動 [憑證註冊精靈]。
依據加密範本註冊憑證,並確認註冊成功完成,沒有報告任何錯誤。
註冊完成後,開啟 [憑證授權單位] 嵌入式管理單元。
在主控台樹狀目錄中,按一下 [已發出的憑證]。
找出剛才發出的憑證項目,並新增 [備份金鑰] 欄位至嵌入式管理單元顯示清單。
確認文字 [是] 出現在剛才發出的憑證的 [備份金鑰] 欄位上。
Target | Microsoft.Windows.CertificateServices.CARole.2016 |
Category | EventCollection |
Enabled | True |
Event_ID | 81 |
Event Source | Microsoft-Windows-CertificationAuthority |
Alert Generate | False |
Remotable | True |
Event Log | Application |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
WriteToCertSvcEvents | WriteAction | Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher | Default |
WriteToDB | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.81" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">81</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>