如何通过certutil等命令行查看ADCS服务器首次配置的角色服务
查看ADCS服务器已安装角色服务的命令行方法
使用PowerShell Cmdlet(最直观)
通过Get-WindowsFeature可以快速筛选ADCS相关角色服务,明确哪些已安装:
Get-WindowsFeature ADCS*
输出里标记为Installed的条目,就是你在ADCS配置向导中选择的角色服务。
使用certutil与服务查询命令
如果更习惯用传统命令行工具,可结合certutil和sc命令验证:
验证Certification Authority角色
certutil -getreg CA\
若返回完整的CA注册表配置项,说明核心的Certification Authority角色已安装。
验证其他辅助角色服务
通过查询对应服务是否存在来确认:
# 检查证书注册Web服务 sc query CertEnrollSvc # 检查证书注册策略Web服务 sc query CertEnrollPolicySvc # 检查在线响应者服务 sc query OCSPSvc # 检查网络设备注册服务 sc query "Network Device Enrollment Service"
只要服务能被查询到(无论运行状态),就代表该角色服务已安装。
ADCS角色服务说明
- Certification Authority:为用户、计算机和服务颁发证书,并管理证书有效性。
- Certificate Enrollment Policy Web Service:支持用户和计算机检索证书注册策略信息。
- Certificate Enrollment Web Service:允许非域环境的外部客户端通过浏览器向CA申请证书。
- Network Device Enrollment Service:让无域账户的路由器等网络设备获取证书。
- Online Responder:接收并处理证书状态查询,返回带签名的证书状态响应。
内容的提问来源于stack exchange,提问作者Manas Dash
相关产品推荐
相关产品推荐

