Especifica el certificado raíz al que se deberían encadenar los clientes de DirectAccess y VPN. Este parámetro se usa 1. ...

Especifica el certificado raíz al que se deberían encadenar los clientes de DirectAccess y VPN. Este parámetro se usa 
1. para cambiar el certificado raíz IPSec o 
2. para habilitar PKI si no hay ningún certificado raíz IPSec ya configurado
El certificado raíz IPSec es una configuración global, es decir, el mismo certificado se encuentra en todos los nodos en la implementación de DirectAccess. Por lo tanto, la configuración del certificado raíz lo actualiza en todos los servidores de DirectAccess. Si el certificado especificado no se encuentra en uno o varios servidores, el certificado raíz IPSec no se actualiza en ninguno de los servidores y el cmdlet lanza un error. En un escenario de equilibrio de carga, si uno o varios nodos no están operativos cuando se ejecuta el cmdlet, el certificado solo se actualizará en los nodos que sí están operativos. Pero el objeto de directiva de grupo del servidor de DirectAccess se actualiza para garantizar que, cuando esos equipos estén operativos, el equilibrio de carga esté en modo detenido en ellos debido a una discordancia de certificados. Para que el cambio de certificado tenga efecto, el administrador deberá instalar un certificado similar y volver a ejecutar este cmdlet