ADCS配置启用基于SSL的LDAP(LDAPS)
打开AD CS,选择证书颁发机构

选择证书模板,右键管理
选择Kerberos身份验证,右键 复制模板
然后会有一个Kerberos身份验证的副本,右键更改名称,更改为LDAPS
选择LDAPS,右键属性
设置模板属性,请求处理——>允许导出私钥(O)
创建证书模板
打开AD CS,选择证书颁发机构

选择证书模板,右键管理
选择Kerberos身份验证,右键 复制模板
然后会有一个Kerberos身份验证的副本,右键更改名称,更改为LDAPS
选择LDAPS,右键属性
设置模板属性,请求处理——>允许导出私钥(O)
创建证书模板