20. April 201115 j Hallo zusammen, hab gerade leider nichts greifabres hier um es selber zu gucken: hat man als normaler Benutzer die möglichkeit zu überprüfen, ob die Computer-GPOs angewendet worden sind? Benuter GPOs gehen, aber Computer GPOs? Will überprüfen, ob der Client ein Computerzert. erhalten hat.
20. April 201115 j MMC - Snap-In hinzufügen - Zertifikate auswählen - Computerkonto. Dann sollte unter eigene Zertifikate ein Zertifikat mit dem Computerkonto angezeigt werden. Falls nicht bitte das Eventlog überprüfen. Umgekehrt kann mann auch in seiner CA schauen, ob der entsprechende Computer ein Zertifikat angefordert hat.
20. April 201115 j Ja mit Admin Rechten funktioniert das ja auch, aber als "normaler" Benuter mit wenig Rechten, kann dies nicht unter der MMC nachschauen. Das hab ich ja auch schon getestet, es werden die die Benutzerzert. angezeigt. Ja in der CA will ich das nicht nicht, will ja als normaler Benutzer überprüfen, ob die Computer GPOs angewendet worden sind. Und ein normaler User hat ja nunmal kein Zugriff auf die CA.
20. April 201115 j Hallo, cmd->gpresult /?, z. B. gpresult /R, dort siehst du angewandte gpos. Darf der User die cmd öffnen? Außer den bereits genannten Methoden ist mir keine Möglichkeit bekannt, installierte Zerts anzuzeigen. Du kannst doch über die mmc auch den Zertifikatsspeicher des remote Computers anzeigen lassen. Ist es so wichtig, dass der User dass selbst tut?
20. April 201115 j Einfach mal ein GPresult /R machen. Wenn die cmd deaktiviert worden ist, dann notepad öffnen dort: gpresult /r pause eintippen und das als irgendwas.cmd (beim notepad --> Dateityp "alle Dateien" auswählen) und schauen ob das funktioniert.
21. April 201115 j ja gpresult zeigt ja auch "nur" die Namen der GPOs an, wollte wirklich als normaler benutzer überprüfen ob per GPO ein Computerzert vorh. ist... egal, dann schreib ich in meiner Doku einfach das es ein admin überprüft hat :-)
21. April 201115 j GPResult zeigt auch an, ob Gruppenrichtlinien angewendet wurden bzw. welche aus welchen Gründen nicht.....
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.