説明/参照:
Explanation:
キーアーカイブプロセスは、証明書が発行されたときに行われます。したがって、証明書テンプレートは、このテンプレートに基づいて証明書が発行される前にキーをアーカイブするように変更する必要があります。
以下の手順7を参照してください。
キーのアーカイブと回復用の証明書テンプレートを構成するには
証明書テンプレートスナップインを開きます。

詳細ウィンドウで、変更する証明書テンプレートを右クリックし、[複製]をクリックします。

テンプレート。
[テンプレートの複製]ダイアログボックスで、[テンプレートの複製]がすべて表示されていない限り、[Windows Server 2003 Enterprise]をクリックします。

証明機関(CA)とクライアントコンピュータは、Windows Server 2008 R2、Windows Server 2008、Windows 7、またはWindows Vistaを実行しています。
[テンプレート]に新しいテンプレート表示名を入力し、その他のオプションのプロパティを次のように変更します。

必要です。
[セキュリティ]タブで[追加]をクリックし、証明書を発行するユーザーまたはグループの名前を入力します。

をクリックし、OKを次にクリックします。
[グループ名またはユーザー名]で、追加したばかりのユーザー名またはグループ名を選択します。下

[アクセス許可]をクリックし、[読み取り]チェックボックスと[登録]チェックボックスをオンにします。証明書を自動的に発行する場合は、[自動登録]チェックボックスもオンにします。
[要求処理]タブで、[サブジェクトの暗号化秘密キーをアーカイブする]チェックボックスをオンにします。

ユーザーがキーのアーカイブと回復用に構成されていないEFS証明書を既に持っている場合は、

[置き換えられたテンプレート]タブをクリックし、[追加]をクリックして、置き換えるテンプレートの名前をクリックします。
OKをクリックしてください。

参照:キーアーカイブ用の証明書テンプレートを構成する
https://technet.microsoft.com/ja-jp/library/cc753826.aspx