Windows Server fornisce un servizio di autorità di certificazione. Tuttavia, dalla sua documentazione non è chiaro come (o se) il certificato radice viene distribuito ai client.
- I computer membri del dominio si fidano automaticamente del certificato radice?
- In tal caso, come e quando ottengono il certificato?
- È necessaria un'interazione dell'utente per l'installazione o l'attendibilità del certificato radice?
- Il client esegue il polling di Active Directory? È in DNS AD?
- Lo riceverà solo durante il login?
- Cosa succede se un membro del dominio remoto VPN nella LAN?
- Esistono avvertenze per le diverse versioni dei client Windows?