O este tópico ajuda você? Parece que você estava no caminho certo.
Citando Jediah L. no tópico mencionado anteriormente:
A Standalone will be a root CA that is not subordinated (contains a self-attested certificate), and is not integrated into active directory at all. If it's integrated into active directory you will be publishing the root CA information into active directory and using LDAP as publication and distribution points.
Parece que há muitas coisas boas retorne com um Google pesquisar .