lass certificate services weg. Das sind weit fortgeschrittene Themen, die am anfang nur Probleme machen.
Grob gesagt dienen Zertifikate zur Identifizierung von Computern, Servern, Software usw. Sie werden aber auch z.b. in Verschlüsselungsverfahren wie SSL / TLS benutzt, oder für Smartcards. dazu kommt, AD-CS sollte man nicht auf einem Domain Controller installieren. Dieses Thema füllt ganze Bücher, ich kann dir nur raten, erstmal die Finger davon zu lassen.
Wenn du später in das Thema einsteigen möchtest könntest du hier anfangen: Active Directory Certificate Services Step-by-Step Guide