跳到主要內容

已不再支援此瀏覽器。

請升級至 Microsoft Edge,以利用最新功能、安全性更新和技術支援。

下載 Microsoft Edge Internet Explorer 和 Microsoft Edge 的詳細資訊
閱讀英文

Active Directory 憑證服務文件

Active Directory 憑證服務 (AD CS) 提供公鑰基礎結構 (PKI)來加密、數位證書和簽章功能。

關於 Active Directory 憑證服務

最新消息

  • Active Directory 憑證服務有哪些新功能?

概觀

  • 什麼是 Active Directory 憑證服務?
  • AD CS 中的後量子密碼學概述
  • AD CS 的 ML-DSA 支援是什麼?

開始

概念

  • 憑證授權單位角色服務
  • 憑證授權機構網頁註冊。
  • 憑證註冊 Web 服務
  • 憑證註冊原則 Web 服務
  • 網路裝置註冊服務

操作指南

  • 設定認證機構以使用 ML-DSA
  • 為 ML-DSA 設定憑證範本
  • 設定線上回應器(OCSP)以使用 ML-DSA
  • 將網路裝置註冊服務設定為使用網域用戶帳戶
  • 停用弱密碼編譯演算法
  • 將證書頒發機構單位金鑰移轉至金鑰儲存提供者
  • 設定受信任的根憑證和禁止的憑證
  • 搭配政策模組使用網路裝置註冊服務
  • 金鑰型憑證更新
  • 執行企業證書頒發機構單位的委派安裝

詳細資訊

訓練

  • 實作和管理 Active Directory 憑證服務
  • 部署 AD CS 雙層 PKI 階層

參考

  • ADCSAdministration PowerShell 模組
  • ADCSDeployment PowerShell 模組
zh-tw
您的隱私權選擇
  • AI 免責聲明
  • 舊版本
  • 部落格
  • 參與
  • 隱私權
  • 消費者健康隱私
  • 使用規定
  • 商標
  • © Microsoft 2026