Zum Inhalt wechseln


Foto

Computer Zertifikate Autoenrollment


  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1 chiefus

chiefus

    Newbie

  • 30 Beiträge

Geschrieben 17. Oktober 2012 - 15:00

Hallo Community,

ich habe anhand einer doppelten Vorlage das Autoenrollment für Computerzertifiakte eingerichtet. Die Clients erhalten beim ersten Anmelden ein Zertifikat. Soweit, so gut ...

Welche Möglichkeiten habe ich nun, wenn ein Client neu installiert wird, dass kein neues Zertifikat ausgerollt wird oder das alte Zertifikat automatisch gesperrt wird?
Archivierung, Schlüsselwiederherstellung, Powershell!?

Folgende Umgebung:

- Offline-CA (Windows Server 2008, Enterprise Edition Standalone)
- Sub-CA (Windows Server 2008, Enterprise Edition, Enterprise PKI)
- Doppelte Vorlage (Typ Windows Server 2003 EE)
- Sicherheitsgruppe für die Clients
- GPO für das Autoenrollment (Filterung durch die Sicherheitsgruppen)
- Windows XP SP3 Clients

Danke.

Viele Grüße

Chiefus
Status: MCTS, MCTIP:Server Administrator
Passed: 70-640/70-642/70-646/70-680
Next: ----