Я следую простым инструкциям, чтобы включить LDAP SSL на нашем контроллере домена (инструкции здесь). Дублирование сертификата Kerberos прошло успешно, однако при попытке выбрать «Шаблон сертификата для выпуска» созданный сертификат не отображается. Что дает? Давным-давно я без проблем выполнил этот шаг на выведенном из эксплуатации DC.
Наша среда - это Windows Server 2008 Standard, и у нас есть два контроллера домена. Только один выполняет роль центра сертификации. Я рассчитываю на любую помощь здесь, заранее благодарю вас.
Вам нужно либо использовать Windows 2008 Enterprise (которой разрешено выпускать шаблоны v2 и v3, такие как дубликат шаблона Kerberos, который вы создали), либо или обновление до Windows 2008 R2 Standard с 2008 Standard (что избавляет от этого бессмысленного ограничения на версии шаблонов для Standard edition).