您好!
根据我的研究,可以使用由外部证书颁发的证书,也可以使用自己内部CA颁发的证书。
更多具体信息,您可以参考以下文章:
Active Directory 权限管理服务应用
http://soft.zdnet.com.cn/software_zone/2010/0603/1765133.shtml
希望我的回答对您有所帮助。
微软一站式示例脚本库: http://blogs.technet.com/b/onescript