Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 31.12.2008, 16:46   #1
Gast
 
Offline
Registriert seit: 12-2008
Beiträge: 14
2K3 - Zertifikatzsdienste-Autoenrollment

Hallo

folegend Frage: (alles nur ne testumgebung)

ich möchte Zerts zuweisen

wie hier zB
Galileo Computing :: Windows Server 2008 – 12.9 Autoenrollment

Konfiguration des Autoenrollments

werde ich Ihnen die Konfiguration des Autoenrollments für Benutzerzertifikate vorführen.

1 unter zertvorlagen kpoieren, anpassen
2 rechte setzten
3 unter Zerstelle/Zertvorlagen bekannt machen
4 und nun kommt die Frage

wie weise ich nun meine Vorlage einem user/ Client ... zu

Im Gruppenrichtlinienverwaltungs-Editor
unter computer/ benutzer
windows/sicherheit/ richtlinien öffentlicher schlüssel
kann ja ja NUR sagen
automatisch registrien abgeflaufene Zerts erneuer etc...

wie kann ich nur zb füe die User in der OU x oder clients in der OU y mein zert zuweisen?

oder bringe ich das autoenrollment (was für ALLE user oder lients ist) durcheinander ??

ich hoffe ihr bring licht ....

ps

wenn ich mein von mir eben ersttelltes zertifikat zuweisen will,
kommt ja das hier zum einsatz
In der Gruppenrichtlinienverwaltung erstellen Sie ein neues Gruppenrichtlinienobjekt und verknüpfen es mit einer oder mehreren Organisationseinheiten oder der Domäne
...
frage wie kann ich nun mein zert zuweisen?
ich habe
in der entsprechenenden OU einen link erstellt, gehe auf bearbeiten, bin dann im gruppenrichtlinien editor
benutzer (da smartcard anmeldung Zertifikat)
windows
sicherheitseinstellungen
richlinien öffentlicher schlüssel
unterneehmens vertrauen??
importieren?
und dann weiter
sind die Zertifikate *.stl dateien
zerts liegen doch normalerweise unter
windows/sys32/certsrv oder?

Geändert von gast69 (31.12.2008 um 17:16 Uhr). Grund: –––– Doppelpost – Automerge –––
    Mit Zitat antworten
Alt 31.12.2008, 18:05   #2
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

das Autoenrollment läuft über Berechtigungen. Wenn du Zertifikate manuell zuweisen würdest, wäre es ja kein Autoenrollment.

Du definierst also eine Gruppe, die die Zertifikate erhalten soll, und nimmst die passenden User oder Computer auf. Dieser Gruppe gibst du das Autoenroll-Recht für die Zertifikatsvorlage.

Gruß, Nils
PS. Es wäre nett, wenn du deine Anfragen etwas sorgfältiger stellen würdest. Die fehlende Groß-/Kleinschreibung und die nachlässige Schreibweise wirkt unhöflich.

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Autoenrollment deaktivieren antares Windows Forum — Allgemein 5 23.02.2007 09:31
DNS, AutoEnrollment, Zertifikate etc FragHunter Windows Server Forum 2 07.11.2006 16:01
Fehler AutoEnrollment mat Windows Server Forum 0 19.01.2006 16:02
Autoenrollment ID: 15 Fistandantilus Windows Forum — LAN & WAN 2 16.07.2004 10:00
AutoEnrollment ghoscht Windows Forum — Allgemein 3 03.02.2004 13:53


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:08 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang