Zum Inhalt springen

2K3 - Zertifikat per GPo zuweisen


°M*C*S*B°

Empfohlene Beiträge

Hallo,

ich habe eine Testumgebung dc 2k3 client xp

stamm-Ca Online

ich möchte ein Zertifikat/ Zertvorlage per GPO zuweisen

unter

Öffnen Sie im Navigationsbereich Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Richtlinien für öffentliche Schlüssel\Vertrauenswürdige Herausgeber <- ist NICHT vorhanden

kann mit jmd sagen warum?

mfg

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo

folegend Frage: (alles nur ne testumgebung)

ich möchte Zerts zuweisen

wie hier zB

Galileo Computing :: Windows Server 2008 – 12.9 Autoenrollment

Konfiguration des Autoenrollments

werde ich Ihnen die Konfiguration des Autoenrollments für Benutzerzertifikate vorführen.

1 unter zertvorlagen kpoieren, anpassen

2 rechte setzten

3 unter Zerstelle/Zertvorlagen bekannt machen

4 und nun kommt die Frage

wie weise ich nun meine Vorlage einem user/ Client ... zu

Im Gruppenrichtlinienverwaltungs-Editor

unter computer/ benutzer

windows/sicherheit/ richtlinien öffentlicher schlüssel

kann ja ja NUR sagen

automatisch registrien abgeflaufene Zerts erneuer etc...

wie kann ich nur zb füe die User in der OU x oder clients in der OU y mein zert zuweisen?

oder bringe ich das autoenrollment (was für ALLE user oder lients ist) durcheinander ??

ich hoffe ihr bring licht ....

–

ps

wenn ich mein von mir eben ersttelltes zertifikat zuweisen will,

kommt ja das hier zum einsatz

In der Gruppenrichtlinienverwaltung erstellen Sie ein neues Gruppenrichtlinienobjekt und verknüpfen es mit einer oder mehreren Organisationseinheiten oder der Domäne

...

frage wie kann ich nun mein zert zuweisen?

ich habe

in der entsprechenenden OU einen link erstellt, gehe auf bearbeiten, bin dann im gruppenrichtlinien editor

benutzer (da smartcard anmeldung Zertifikat)

windows

sicherheitseinstellungen

richlinien öffentlicher schlüssel

unterneehmens vertrauen??

importieren?

und dann weiter

sind die Zertifikate *.stl dateien

zerts liegen doch normalerweise unter

windows/sys32/certsrv oder?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

ich habe eine testumgebunf dc 2k3 client xp

stamm ca

ich möchte mein smartcard zert gerne an user per gpo zuweisen

#

Klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinienobjekt, und wählen Sie dann Bearbeiten aus.

Der Gruppenrichtlinienverwaltungs-Editor wird geöffnet, und der aktuelle Inhalt des Richtlinienobjekts wird angezeigt.

Öffnen Sie im Navigationsbereich Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Richtlinien für öffentliche Schlüssel\Vertrauenswürdige Herausgeber.<-- habe ich weder unter

windows noch unter user???

Klicken Sie auf das Menü Aktion, und klicken Sie dann auf Importieren.

wenn ich importiere kommt ein assistent

doch wo liege die erstellten vorlagen?

mfg

werder als crt noch als crl finde ich das von mir erstelle zertifikat!!

bitte helft.

wo find eich gute PKi Zertifikatsdienste W2k3 Bücher? (in Deutsch)

Link zu diesem Kommentar
Auf anderen Seiten teilen

@ Jochen-Langer (habe dir eine PM zukommen lassen)

ich habe folgendes Problem,

ich will eigentlich genauer gesagt eine zertvorlage (wurde von mir aus den Zertvorlagen ersltenn und unter der Zertstelle der Zertstelle bekannt gemacht , Meine Vorlage liegt nun UNTER Zertstelle, Zertvorlage)

wenn ich nun wie du sagt über den IE das Zert importieren will *.ctr

brauche ich ja den Name bzw den Quellpfad (wie heisst das Zert?)

heisst die von mir erstelle Vorlage dann, Ro-Benutzer.ctr???)

wenn ich unter *.ctr suche finde ich nämlich nichts

ich freu mich auf antwort

Link zu diesem Kommentar
Auf anderen Seiten teilen

@ Jochen-Langer (habe dir eine PM zukommen lassen)

ich habe folgendes Problem,

ich will eigentlich genauer gesagt eine zertvorlage (wurde von mir aus den Zertvorlagen ersltenn und unter der Zertstelle der Zertstelle bekannt gemacht , Meine Vorlage liegt nun UNTER Zertstelle, Zertvorlage)

wenn ich nun wie du sagt über den IE das Zert importieren will *.ctr

brauche ich ja den Name bzw den Quellpfad (wie heisst das Zert?)

heisst die von mir erstelle Vorlage dann, Ro-Benutzer.ctr???)

wenn ich unter *.ctr suche finde ich nämlich nichts

ich freu mich auf antwort

Damit hast Du nun eine Vorlage erstellt, die als Basis für selbstkreierte Zertifikate herhält. Das ist jedoch noch kein fertiges Zertifikat, sondern nur eine Matritze. Generiere damit mal ein Zertifikat und speichere es in deinem Zertifikatspeicher ab. Dann solltest Du dieses auch importieren können.

Jochen

Link zu diesem Kommentar
Auf anderen Seiten teilen

Damit hast Du nun eine Vorlage erstellt, die als Basis für selbstkreierte Zertifikate herhält. Das ist jedoch noch kein fertiges Zertifikat, sondern nur eine Matritze. Generiere damit mal ein Zertifikat und speichere es in deinem Zertifikatspeicher ab. Dann solltest Du dieses auch importieren können.

die Vorlage ist ja bereits im Ordner Zertifikatsvorlagen in der Zertifizierungsstelle

also meine Zertvorlage ist KEIN fertiges Zertifikat? Wie mache ich dann aus der Vorlage ein Zertifikat?

WIE generierie ich ein Zertifikat über Kontextmenü gehts NICHT

ich habe schon Gegoogelt aber leider NICHTS brauchbares Gefunden

und auch das Dicke Grüne MS Buch hilft hier nicht weiter :(

deswegen wäre es super wenn du in ein paaa Schritten zusammen schreiben könntest wie`s geht

hast du einen Messi?

Bearbeitet von °M*C*S*B°
Link zu diesem Kommentar
Auf anderen Seiten teilen

Also jetzt mal ehrlich: du willst Zertifikate erstellen und weisst nicht wie's geht; stimmt's?

Na dann fang halt mal an das durchzuarbeiten:

Mini-Howto zur Zertifikat-Erstellung

http://www.microsoft.com/germany/technet/datenbank/articles/900014.mspx

Erstellen einer Organisations-Stammzertifizierungsstelle in kleinen und mittelgroßen Unternehmen

Dann sollten Deine Fragen beantwortet sein.

Viel Erfolg!

Jochen

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...