ฉันมีการตั้งค่าโฆษณาที่ดูเหมือนจะมีช่องโหว่ที่เกี่ยวข้องกับคุณลักษณะของบริการใบรับรอง เมื่อนึกย้อนกลับไปถึงหลักสูตร MS Server ที่ฉันเคยนั่ง ฉันจำอะไรไม่ได้เลย ดังนั้นฉันจึงค้นหาเกี่ยวกับออนไลน์และฉันก็เอนเอียงไปทาง "ไม่"
ฉันไม่ได้สร้างใบรับรองภายในองค์กรเพื่ออะไร - เวิร์กสเตชันได้รับอนุญาตให้ลงนามด้วยตนเอง และองค์กรแม่ของฉันมีขั้นตอนในการปฏิบัติตามเพื่อสร้างคำขอใบรับรองในเครื่องบนเซิร์ฟเวอร์ของเราเพื่อส่งต่อห่วงโซ่ไปยัง CA บุคคลที่สาม นี่ดูเหมือนจะเป็นหน้าที่หลักของ ADCS และฉันก็ไม่ได้ใช้มัน
ผู้ใช้ไม่ได้ใช้ PKI ใช้เฉพาะชื่อผู้ใช้และรหัสผ่าน และดูเหมือนว่า ADCS มีส่วนเกี่ยวข้องกับการรับรองความถูกต้องของ CA ที่เชื่อมโยงกับโทเค็นสมาร์ทการ์ด ฉันอาจเข้าใจผิดและไม่เกี่ยวข้องกับเรื่องนี้
ปลอดภัยไหมที่จะลบ ADCS ออก ฉันเชื่อว่ามันเพิ่งถูกติดตั้งโดยค่าเริ่มต้น ถ้าคุณเลื่อนระดับบางอย่างไปยังตัวควบคุมโดเมน (หรืออย่างน้อยก็เพิ่มบทบาท) แต่ฉันไม่สามารถนึกถึงเวลาใดที่ฉันโต้ตอบกับมันได้
DCs เรียกใช้เซิร์ฟเวอร์ 2012 และ 2019 (โดยก่อนหน้านี้อยู่บนเขียงในอนาคตอันใกล้ จะถูกแทนที่ด้วยเซิร์ฟเวอร์ 2019)