説明/参照:
Explanation:
鍵のアーカイブプロセスは、証明書が発行されたときに行われます。したがって、このテンプレートに基づいて証明書が発行される前に、証明書テンプレートをキーをアーカイブするように変更する必要があります。
以下の手順7を参照してください。
キーのアーカイブと回復のための証明書テンプレートを構成するには
証明書テンプレートスナップインを開きます。

詳細ペインで、変更する証明書テンプレートを右クリックし、[複製]をクリックします。

テンプレート。
[テンプレートの複製]ダイアログボックスで、[Windows Server 2003 Enterprise]をクリックします。

証明機関(CA)とクライアントコンピュータでWindows Server 2008 R2、Windows Server 2008、Windows 7、またはWindows Vistaが実行されている。
テンプレートで、新しいテンプレートの表示名を入力し、他の任意のプロパティを次のように変更します。

必要です。
[セキュリティ]タブで[追加]をクリックし、証明書を発行するユーザーまたはグループの名前を入力します

をクリックし、[OK]をクリックします。
[グループ名またはユーザー名]で、追加したばかりのユーザー名またはグループ名を選択します。下

[読み取り]および[登録]チェックボックスをオンにし、証明書を自動的に発行する場合は、[自動登録]チェックボックスもオンにします。
[要求処理]タブで、[サブジェクトの暗号化秘密鍵をアーカイブする]チェックボックスをオンにします。

ユーザーが既にキーのアーカイブと回復用に構成されていないEFS証明書を持っている場合は、

[上書きされたテンプレート]タブの[追加]をクリックし、置き換えるテンプレートの名前をクリックします。
[OK]をクリックします。

参照:キーのアーカイブ用に証明書テンプレートを構成する
https://technet.microsoft.com/en-us/library/cc753826.aspx