Specifica il certificato radice a cui devono essere concatenati i client DirectAccess e VPN. Questo parametro consente di: ...

Specifica il certificato radice a cui devono essere concatenati i client DirectAccess e VPN. Questo parametro consente di:
1. Modificare il certificato radice IPSec, oppure 
2. Abilitare PKI, se non è disponibile un certificato radice IPSec già configurato
L'impostazione del certificato radice IPSec è una configurazione globale, ovvero, viene utilizzato lo stesso certificato in tutti i nodi della distribuzione di DirectAccess. Pertanto, se si configura il certificato radice, quest'ultimo verrà aggiornato in tutti i server DirectAccess. Se non è possibile trovare il certificato specificato in uno o più server, il certificato radice IPSec non verrà aggiornato in alcun server e il cmdlet restituirà un errore. In uno scenario di bilanciamento del carico, se al momento dell'esecuzione del cmdlet sono presenti uno o più nodi inattivi, il certificato viene aggiornato solo nei nodi attivi. L'oggetto Criteri di gruppo del server DirectAccess viene tuttavia aggiornato per assicurare che, alla riattivazione di tali computer, il relativo servizio di bilanciamento del carico venga arrestato per un errore di certificato non corrispondente. Affinché la modifica del certificato abbia effetto, è necessario che l'amministratore installi un certificato analogo in tali nodi ed esegua di nuovo questo cmdlet