Install Guide

7 次へ->次へをクリックします。Features機能ウィンドウで、デフォルトの値のままにして、次へをクリックします。
8 AD CS ウィンドウが表示されます。次へボタンをクリックします。
9 Role Service役割サービスウィンドウで、Certication Authority認証局と認証局 Web 登録のオプションを選択します。
10 IIS がサーバにインストールされていない場合に認証局 Web 登録オプションを選択すると、認証局 Web 登録サブウィンドウ用に必要な別の Add
Features機能の追加ウィンドウが表示されます。
11 上記のウィンドウで、Add Feature機能の追加ボタンをクリックし、次へをクリックして、Conrmation確認ウィンドウに移動します。
12 Installインストールボタンをクリックして、AD 証明書の役割をインストールします。
13 Results結果ウィンドウに、機能のインストール状況が表示されます。
14 AD 認証局の役割のインストールが正常に終了したら、Close閉じるボタンをクリックします。
15 サーバマネージャのダッシュボードコンソールで、notications通知 Post-deployment Conguration導入後設定メッセージが表示され
ます。
16 Post-deployment Conguration導入後設定メッセージで、Congure Active Directory Certicate Service on the local serverローカ
ルサーバで
Active Directory 証明書サービスを設定するリンクをクリックします。
17 AD CS CongurationAD CS 設定 Credentials認証情報ウィンドウが開きます。要求される認証情報を適切に入力して、次へボタン
をクリックします。
18 Role Service役割サービスで、Certication Authority認証局と認証局 Web 登録のオプションを選択して、次へボタンをクリックします。
19 次に、Setup Typeセットアップタイプウィンドウで、要件に応じて、Enterpriseエンタープライズまたは Standaloneスタンドアロンのいず
れかのラジオボタンを選択し、次へをクリックして
CA TypeCA タイプウィンドウを開きます。
20 CA TypeCA タイプウィンドウで、要件に応じて、Root CAルート CAまたは Subordinate CA下位 CAのいずれかのラジオボタンを選
択します。次へをクリックし、
Private Keyプライベートキーウィンドウを開きます。
21 Private Keyプライベートキーウィンドウで、要件に応じて、Create a new private key新しいプライベートキーを作成するまたは Use existing
private key
既存のプライベートキーを使用するのいずれかのラジオボタンを選択します。次へをクリックして、CA の暗号化の構成ウィンドウを開
きます。
22 CA の暗号化の構成ウィンドウで、
要件に応じて、フィールドの値を選択します。コンボドロップダウンボックスから暗号サービスプロバイダCSPを選択します。
次のコンボボックスからキーの長さを指定します。
フィールドの値を選択します。この CA によって発行された、証明書に署名するためのハッシュアルゴリズムを選択します。
Allow administrator interaction when the private key is accessed by the CACA がプライベートキーにアクセスするときに、管理者による
操作を許可するチェックボックスをオンまたはオフにします。
次へボタンをクリックして、CA 名の構成ウィンドウを開きます。メモ証明書の共通名は、WDM サーバのコンピュータ名と一致する必要がありま
す。
23 CA NameCA ウィンドウで、この CA の共通名フィールドと識別名のサフィックスフィールドに値を入力し、次へをクリックして、Validity Period
有効期間ウィンドウを開きます。
24 Specify Validity Period有効期間の指定ウィンドウで、この CA に関して生成される証明書の有効期間を選択し、次へをクリックして、
Certicate Database証明書データベースウィンドウを開きます。
25 Certicate Database証明書データベースウィンドウで、証明書データベースの場所と証明書データベースのログの場所を選択し、次へをクリッ
クして、Conrmation確認ウィンドウを開きます。
26 Conrmation確認ウィンドウで、Congure設定ボタンをクリックします。進捗状況ウィンドウが表示されます。
27 Results結果ウィンドウに、認証局と認証局 Web 登録の設定が成功したことを通知するメッセージが表示されます。
28 Close閉じるボタンをクリックして、AD CS の設定を終了します。
29 これで、ドメインコントローラサーバへの証明書のインストールが完了しました。次に、WDM サーバに証明書をインストールします。
WDM サーバでの証明書のインストール
次のガイドラインを使用します。
1 タスクバーで、Startスタート->Administrative Tools管理ツール->Internet Information Services (IIS) Managerインターネット情報サ
ービス
(IIS) マネージャをクリックして、IIS マネージャウィンドウを開きます。
2 ツリー ペインで Serverサーバをクリックし、右側のペインで Server Certicatesサーバ証明書をダブルクリックしてサーバ証明書ウィンドウを
開きます。
3 右端のペインの Create Domain Certicateドメイン証明書の作成リンクをクリックし、Create Certicate証明書の作成ウィンドウで要求
される情報を入力します。次へをクリックして、オンライン認証局を開きます。
60
Wyse Device Manager のインストール