Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.657
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von daabm

  1. Naja, daß er seine self signed Certs manuell verwalten muß, dürfte schon rübergekommen sein. Und daß das "automatisch" nur mit einer AD-integrierten CA oder jede Menge Skripting geht, dürfte auch klar sein.

    https://docs.microsoft.com/en-us/windows/win32/seccrypto/time-stamping-authenticode-signatures

    https://serverfault.com/questions/582554/time-stamped-digital-signatures-with-ad-cs

    Sieht so aus, als wenn AD CS kein Timestamp Server sein kann... :-(

  2. Macht man auch nur bei Codesigning, weil es nur da sinnvoll ist. Warum soll eine Exe, die seit Jahren rumliegt, plötzlich eine ungültige Signatur haben? :-) Bei SSL gibt es das m.W. nicht. Und ich weiß auch nicht, ob das SSL-Protokoll das überhaupt vorsieht. MS hat es bei Windows 10 wohl aufgegeben, weil da ja eh alle paar Monate das komplette OS ausgetauscht wird. Bei Windows 7 war es gang und gäbe. Hab nur keines mehr da, wo ich mal kurz nen Screenshot ziehen könnte...

  3. ...und da steht jetzt vermutlich im Pfad wieder "C:\Program Files\Microsoft..." drin. Dabei könnte man das so schön variabel gestalten. Entweder über F3 im Pfad-Feld oder noch eleganter über eine Zielgruppenadressierung auf Registry, wo man sich das Installationsverzeichnis der jeweiligen Office-Version rausholen und als Variable im Pfad weiterverarbeiten kann.

  4. vor 5 Stunden schrieb rz16007:

    Es ist alles OK. Es gibt wars***einlich einen Bug in der Oberfläche. Ruft man "Internetoptionen" über die Suchleiste auf (Lupe), dann gibt es eine Fehlermeldung.

     

    Internetoptionen.JPG

    Habt Ihr Registry- oder Dateisystem-Berechtigungen in GPOs drin, die auf Domain Controller wirken? Das kann ganz komisch werden, wenn die noch aus 2003-Zeiten stammen...

×
×
  • Neu erstellen...