You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过certutil等命令行查看ADCS服务器首次配置的角色服务

查看ADCS服务器已安装角色服务的命令行方法

使用PowerShell Cmdlet(最直观)

通过Get-WindowsFeature可以快速筛选ADCS相关角色服务,明确哪些已安装:

Get-WindowsFeature ADCS*

输出里标记为Installed的条目,就是你在ADCS配置向导中选择的角色服务。

使用certutil与服务查询命令

如果更习惯用传统命令行工具,可结合certutil和sc命令验证:

验证Certification Authority角色

certutil -getreg CA\

若返回完整的CA注册表配置项,说明核心的Certification Authority角色已安装。

验证其他辅助角色服务

通过查询对应服务是否存在来确认:

# 检查证书注册Web服务
sc query CertEnrollSvc
# 检查证书注册策略Web服务
sc query CertEnrollPolicySvc
# 检查在线响应者服务
sc query OCSPSvc
# 检查网络设备注册服务
sc query "Network Device Enrollment Service"

只要服务能被查询到(无论运行状态),就代表该角色服务已安装。

ADCS角色服务说明

  • Certification Authority:为用户、计算机和服务颁发证书,并管理证书有效性。
  • Certificate Enrollment Policy Web Service:支持用户和计算机检索证书注册策略信息。
  • Certificate Enrollment Web Service:允许非域环境的外部客户端通过浏览器向CA申请证书。
  • Network Device Enrollment Service:让无域账户的路由器等网络设备获取证书。
  • Online Responder:接收并处理证书状态查询,返回带签名的证书状态响应。

内容的提问来源于stack exchange,提问作者Manas Dash

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 12:55:30