Wird zum Angeben des Stammzertifikats verwendet, mit dem DirectAccess- und VPN-Clients verkettet werden sollen. Dieser Parameter ...

Wird zum Angeben des Stammzertifikats verwendet, mit dem DirectAccess- und VPN-Clients verkettet werden sollen. Dieser Parameter wird für Folgendes verwendet: 
1. Ändern des IPsec-Stammzertifikats oder 
2. Aktivieren der PKI, wenn noch kein IPsec-Stammzertifikat konfiguriert wurde
Beim IPsec-Stammzertifikat handelt es sich um eine globale Konfiguration. Auf allen Knoten in der DirectAccess-Bereitstellung befindet sich also dasselbe Zertifikat. Daher wird durch Konfigurieren des Stammzertifikats selbiges auf allen DirectAccess-Servern aktualisiert. Wird das angegebene Zertifikat auf mindestens einem Server nicht gefunden, wird das IPsec-Stammzertifikat auf keinem der Server aktualisiert, und das Cmdlet wird mit einem Fehler beendet. Ist in einem Szenario mit Lastenausgleich mindestens ein Knoten nicht verfügbar, wenn das Cmdlet ausgeführt wird, wird das Zertifikat nur auf den verfügbaren Knoten aktualisiert. Das Gruppenrichtlinienobjekt des DirectAccess-Servers wird jedoch aktualisiert, um sicherzustellen, dass der Lastenausgleich auf den Computern aufgrund eines Zertifikatkonflikts beendet wird, wenn die Computer wieder verfügbar werden. Damit die Zertifikatänderung wirksam wird, muss der Administrator ein gleiches Zertifikat auf den Computern installieren und das Cmdlet erneut ausführen.