Ir para o conteúdo principal
Base de conhecimentos do Suporte

Como provisioná Intel® Active Management Technology um certificado próprio para computadores, usando Intel® Setup and Configuration Software ou Intel® Endpoint Management Assistant no modo de controle de administrador

Tipo de conteúdo: Instalação e configuração   |   ID do artigo: 000058608   |   Última revisão: 19/07/2022

Ambiente

Sistema operacional

Windows® 10*, Windows® 10, 32-bit*, Windows® 10, 64-bit*

Descrição

  • Tentando fornecer computadores em um ambiente corporativo.
  • A maioria deles não foi configurada em Intel® Active Management Technology (Intel® AMT)
  • Instalado Intel® Endpoint Management Assistant (Intel® EMA) e Intel® Setup and Configuration Software (Intel® SCS) e deseja usar a ca raiz da empresa (independente).

Como configurar tudo para provisionar remotamente todos os computadores?

Resolução

Experimente as seguintes instruções de configuração de CA independente abaixo.

  1. para o Gerenciador de servidor
  2. Adicionar funções e recursos
  3. Clique em Avançar
  4. Selecione a instalação baseada em função ou baseada em recursos
  5. Clique em Avançar > próximo
  6. Selecione ADCS
  7. Clique em Avançar > próximo > próximo > instalar
  8. Selecione Concluir quando a instalação estiver concluída
  9. Clique no Yellow Bang no banner superior do Gerenciador de Servidor
  10. Selecione Configurar serviços de certificado de diretório ativo no servidor de destino
  11. Modifique as credenciais, se necessário, e clique em Avançar
  12. Selecione Autoridade de certificação e clique em Avançar
  13. Selecione o botão de rádio INDEPENDENTE CA e clique em Avançar
  14. Selecione o botão de rádio ROOT CA
  15. Selecione Criar uma nova chave privada
  16. Selecione o provedor criptográfico (o padrão é: RSA#Microsoft Software Key Storage Provider) O comprimento da chave deve ser 2048
  17. Selecione SHA256 como algoritmo de hash
  18. Clique em Avançar
  19. Modificar Nome comum, se desejado, e clique em Avançar
  20. Modifique o período de validade para o comprimento desejado e clique em Avançar
  21. Clique em Avançar > Configurar > Fechar
  22. De volta à página Gerenciador de Servidor: clique em Ferramentas > Autoridade de Certificado
  23. Verifique se a CA está em execução

 

Intel® Setup and Configuration Software (Intel® SCS) - Seção TLS (adicionar a definição de TLS)

  1. Na lista de suspensos da Autoridade de Certificado manualmente Entrar o domínio\nome da CA independente FQDNofCA\NameofCA
    Nota

    O nome da CA é mostrado no snap-in da Autoridade de Certificado a partir da etapa 21 da configuração de CA independente

  2. Selecione o botão de rádio CA autônomo
  3. Termine o resto do perfil

Produtos relacionados

Este artigo aplica-se a 1 produtos.

Avisos legais

O conteúdo desta página é uma combinação de tradução humana e por computador do conteúdo original em inglês. Este conteúdo é fornecido para sua conveniência e apenas para informação geral, e não deve ser considerado completo ou exato. Se houver alguma contradição entre a versão em inglês desta página e a tradução, a versão em inglês prevalecerá e será a determinante. Exibir a versão em inglês desta página.