如何验证数字证书是否已添加到用户的 Active Directory 帐户

 

上一次修改主题: 2005-05-19

本主题说明如何验证数字证书是否已添加到用户的 Active Directory 帐户,以便设置 PKI/Exchange 测试环境。

此过程中使用的计算机帐户和域名均基于在测试环境中实现基于 Exchange 2003 的邮件安全系统中所述的测试环境。

开始之前

在控制台上或通过终端会话,以 Certification Authority Administrators 组成员的身份登录到 CONT-CA01。

步骤

验证证书是否已添加到用户的 Active Directory 帐户

  1. 单击“开始”,指向“所有程序”,再指向“管理工具”,然后单击“Active Directory 用户和计算机”。

  2. 单击“查看”,再单击“高级功能”。

  3. 在左侧窗格中,单击“Users”文件夹。

  4. 在右侧窗格中,双击测试用户之一。

  5. 单击“发行的证书”选项卡。

  6. 在“为用户帐户所发行的 X509 证书列表”列表中,您可以看到来自 Windows CA 的用户数字证书,以及在 Active Directory 中为此用户存储的任何其他数字证书。

    39c5aa5a-a0bb-43a7-a9e6-6502fb61b9be