Especifica o certificado raiz ao qual os clientes do DirectAccess e da VPN devem ser encadeados. Esse parâmetro é usado para ...

Especifica o certificado raiz ao qual os clientes do DirectAccess e da VPN devem ser encadeados. Esse parâmetro é usado para 
1. alterar o certificado raiz IPsec ou
2. habilitar a PKI se não houver nenhum certificado raiz IPsec já configurado
O certificado raiz IPsec é uma configuração global, ou seja, o mesmo certificado é encontrado em todos os nós da implantação do DirectAccess. Sendo assim, a configuração do certificado raiz é atualizada em todos os servidores DirectAccess. Se o certificado especificado não for encontrado em um ou mais servidores, o certificado raiz IPsec não será atualizado em nenhum dos servidores e o cmdlet emitirá um erro. Em um cenário de balanceamento de carga, se um ou mais nós estiverem inativos quando o cmdlet for executado, o certificado só será atualizado nos nós ativos. No entanto, o Objeto de Política de Grupo do servidor DirectAccess será atualizado para garantir que, quando esses computadores surgirem, o balanceamento de carga estará em estado parado devido a uma incompatibilidade de certificados. Para que a alteração de certificado entre em vigor, o administrador precisa instalar um certificado semelhante nos computadores e executar novamente esse cmdlet