Configurar o registro automático de certificado

Aplica-se a: Windows Server 2022, Windows Server 2019 e Windows Server 2016

Observação

Antes de executar este procedimento, você deve configurar um modelo de certificado de servidor usando o snap-in Console de Gerenciamento Microsoft para Modelos de Certificado em uma autoridade de certificação que execute AD CS. A associação aos grupos Administradores de Empresa e Admins. do Domínio do domínio raiz é o mínimo exigido para executar este procedimento.

Configurar o registro automático de certificados do servidor

  1. No computador em que o AD DS está instalado, abra o Windows PowerShell®, digite mmc e pressione ENTER. O Console de Gerenciamento Microsoft será aberto.

  2. No menu Arquivo , clique em Adicionar/Remover Snap-in. A caixa de diálogo Adicionar ou Remover Snap-ins é aberta.

  3. Em Snap-ins disponíveis, role a página e clique duas vezes em Editor de Gerenciamento de Política de Grupo. A caixa de diálogo Selecionar Objeto de Política de Grupo será aberta.

    Importante

    Selecione Editor de Gerenciamento de Política de Grupo e não Gerenciamento de Política de Grupo. Se você selecionar Gerenciamento de Política de Grupo, ocorrerá uma falha na configuração que usar estas instruções e um certificado do servidor não será registrado automaticamente nos NPSs.

  4. Em Selecionar Objeto de Diretiva de Grupo, clique em Procurar. A caixa de diálogo Procurar um Objeto de Diretiva de Grupo é aberta.

  5. Em Domínios, OUs e Objetos de Diretiva de Grupo conectados, clique em Diretiva de Domínio Padrão, e em OK.

  6. Clique em Concluir e em OK.

  7. Clique duas vezes em Diretiva de Domínio Padrão. No console, expanda o seguinte caminho: Configuração do Computador, Políticas, Configurações do Windows, Configurações de Segurança e Políticas de Chave Pública.

  8. Clique em Diretivas de Chave Pública. No painel de detalhes, clique duas vezes em Cliente dos Serviços de Certificados - Inscrição Automática. A caixa de diálogo Propriedades é aberta. Configure os seguintes itens e clique em OK:

    1. Em Modelo de Configuração, selecione Habilitado.
    2. Marque a caixa de seleção Renovar certificados expirados, atualizar certificados pendentes e remover certificados revogados.
    3. Marque a caixa de seleção Atualizar certificados que usam modelos de certificados.
  9. Clique em OK.

Configurar o registro automático de certificado do usuário

  1. No computador em que o AD DS está instalado, abra o Windows PowerShell®, digite mmc e pressione ENTER. O Console de Gerenciamento Microsoft será aberto.

  2. No menu Arquivo , clique em Adicionar/Remover Snap-in. A caixa de diálogo Adicionar ou Remover Snap-ins é aberta.

  3. Em Snap-ins disponíveis, role a página e clique duas vezes em Editor de Gerenciamento de Política de Grupo. A caixa de diálogo Selecionar Objeto de Política de Grupo será aberta.

    Importante

    Selecione Editor de Gerenciamento de Política de Grupo e não Gerenciamento de Política de Grupo. Se você selecionar Gerenciamento de Política de Grupo, ocorrerá uma falha na configuração que usar estas instruções e um certificado do servidor não será registrado automaticamente nos NPSs.

  4. Em Selecionar Objeto de Diretiva de Grupo, clique em Procurar. A caixa de diálogo Procurar um Objeto de Diretiva de Grupo é aberta.

  5. Em Domínios, OUs e Objetos de Diretiva de Grupo conectados, clique em Diretiva de Domínio Padrão, e em OK.

  6. Clique em Concluir e em OK.

  7. Clique duas vezes em Diretiva de Domínio Padrão. No console, expanda o seguinte caminho: Configuração do Usuário, Políticas, Configurações do Windows, Configurações de Segurança.

  8. Clique em Diretivas de Chave Pública. No painel de detalhes, clique duas vezes em Cliente dos Serviços de Certificados - Inscrição Automática. A caixa de diálogo Propriedades é aberta. Configure os seguintes itens e clique em OK:

    1. Em Modelo de Configuração, selecione Habilitado.
    2. Marque a caixa de seleção Renovar certificados expirados, atualizar certificados pendentes e remover certificados revogados.
    3. Marque a caixa de seleção Atualizar certificados que usam modelos de certificados.
  9. Clique em OK.

Próximas etapas

Atualizar Política de Grupo