,, hvis du ønsker at læse andre dele til artikel serie, læs:,,,,,,, netadgang, beskyttelse, op til fornyet overvejelse (del 1), netadgang, beskyttelse, op til fornyet overvejelse, (2. del),,, netadgang, beskyttelse, op til fornyet overvejelse (del 3), netadgang, beskyttelse, op til fornyet overvejelse (del 4), netadgang, beskyttelse, op til fornyet overvejelse (del 5,,,,, netadgang, beskyttelse, op til fornyet overvejelse (del 6,,,,, netadgang, beskyttelse, op til fornyet overvejelse (del 8,,,,, netadgang, beskyttelse, revideret (side 9,,,,,,,,, i den tidligere artikel i denne serie, vi lavede noget arbejde om net - server.desværre, vi er ikke helt færdige med den konfiguration proces.vores vinduer vista klienter i sidste ende skal bekræfte vores vpn - server ved hjælp af beskyttede miljøhandlingsprogram (peap) protokol.før vi kan bruge peap har vi at knytte et edb - attest med vpn - server.heldigvis har vi allerede skabt en virksomhed certifikat myndighed, som vi kan bruge til dette formål.i denne artikel, skal jeg vise dig, hvordan at anmode om de nødvendige certifikat, og hvordan til at forbinde denne attest med vpn - server.,, anmoder om et certifikat, bruger vi beskyttede miljøhandlingsprogram (peap) som serveren side autenticitetsmekanisme.for at få det til at ske, er vi nødt til at have en computer attest fra certifikatet myndighed, der skabte vi tidligere i serien.- ind i mmc kommando på løber hurtigt.når microsoft forvaltning konsol åbner, udvælge, tilføje /fjerne snap kommandoen fra, fil menuen.næste, vælge, certifikater, valg af listen over - ins, og tryk, tilføje, at knap efterfulgt af, færdig, button.,, konsollen vil nu vise den attest, skabeloner, kom ind.udvide den attest, skabeloner, beholder (det tager et par minutter til at udvide), og derefter finde computeren skabelon i detaljer rude.højreklik på edb - model, og så vælger de overlapper model kommando fra genvej menu.,, vinduer, vil nu spørge dem, om de ønsker at skabe en windows server - 2003 eller windows server - 2008 - certifikat.vælge windows server - 2008 mulighed, og klik på det.på dette punkt, vinduer vil udvise egenskaber af nye model dialog kasse.,,, den første ting du skal gøre, er at komme ind på et navn til den nye model.du kan kalde den skabelon, alt hvad du ønsker, så længe det er noget meningsfuldt til dig.ved anvendelsen af denne artikel, ringer jeg til dette certifikat skabelon vpn.nu, sæt gyldighedsperiode for den model, og derefter vælge den offentliggøre certifikat i active directory check kasse og det tillader private nøgle til udføres check kasse. nu, gå til den anmodning om håndtering af tab, og sikre, at formålet mulighed er fastsat til signatur og kryptering.du skal også vælge at tilføje læse tilladelser til nettjenesten check kasse.endelig går til sikkerhed regning, og tryk tilføje knap.når vinduerne viser den særlige brugere, computere, eller grupper dialog kasse, sikre, at fra dette sted område indeholder navnet på deres område.ind i ord administratorer i træde genstand navne at vælge område, og klik på regningen navne på.under forudsætning af, at vinduer er i stand til at løse det område administratorer gruppe, klik, okay.endelig tilføje giver fuld kontrol mulighed for administratorer gruppe, og klik -, luk den attest, skabeloner konsol, og så vælger den certificerende myndighed kommando fra serveren er administrative værktøjer menu.når du gør, vil åbne vinduer certificeringsmyndighed konsol.på dette punkt, må man udvide container, der svarer til navnet på din tjener, og lokalisere certifikatet skabelon beholder under.,, højre klik på certifikatet, model container, og så vælger den nye