Salve galera! Enquanto tentava solicitar um certificado para a instalação do DirectAccess, a seguinte mensagem era apresentada:
The permissions on the certificate template do not allow the current user to enroll for this type of certificate.
Para que você consiga solicitar o certificado, deve-se adicionar as permissões necessárias em seu servidor de CA interna.
Caso você não queira abrir para que qualquer computador solicite um certificado, é possível também selecionar somente o computador que está realizando a solicitação.
Fui premiado como Microsoft MVP por três anos consecutivos e atualmente atuo como Head de Security, apoiando clientes com soluções de arquiteturas e segurança em nuvem.