ADCS配置启用基于SSL的LDAP(LDAPS)

打开AD CS,选择证书颁发机构

内网渗透(八十四)之ADCS配置启用基于SSL的LDAP(LDAPS)

选择证书模板,右键管理

选择Kerberos身份验证,右键 复制模板

然后会有一个Kerberos身份验证的副本,右键更改名称,更改为LDAPS

选择LDAPS,右键属性

设置模板属性,请求处理——>允许导出私钥(O)

创建证书模板