Jump to content

Zertifizierungsstelle Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Ihr,

 

ich hoffe wirklich das mir jemand von euch helfen kann.

 

Mein Problem:

Ich habe einen W2k8ES, der als DC, DHCP, DNS und ActiveDirectoryController arbeitet.

Ich möchte erreichen das wenn ein Client in die Domäne eintritt er automatisch ein Zertifikat auf den Computer übermittelt bekommt.

Dieses Zertifikat ist wichtig da es bei jedem weiteren Netzeintritt an verschiedenen Standorten vom einem RADIUS kontrolliert werden soll. UNd nur wenn das Zertifikat auf dem Client liegt wird man für die Domäne authentifiziert.

 

Ich hab es schon über IIS und die Zertifizierungsstelle versucht, jedoch finde ich keine "Aktion" die es mir ermöglicht das Zertifikat auf den Client zu pushen.

Es gibt zwar ein Kästchen das heißt "Zertifikat an Domäne übergeben" doch damit bekommen ich auch kein Ergebnis.

 

AUf dem Client habe ich über die MMC das SnapIn Zertfikate hinzugefügt um zu kontrollieren ob es auf dem Client angekommen ist.

 

 

Wäre froh wenn mir jemand helfen könnte;)

 

 

PS. Falls ich im falschen Topic bin, bitte ich um entschuldigung.

Link zu diesem Kommentar

Ich möchte im großen und ganzen nur wissen ob es eine möglichkeit gibt einem Computer der sich bei einer Domäne anmeldet automatisch ein Zertifikat zuweist.

 

Womit ich mich aber auch zufrieden geben. Das sich der Client das Manuell abholt.SOmit müsste ich aber zumindestens mal hinbekommen das Zertifikate bereitgestellt werden. Auf meinem Client kann ich in der MMC Zertifikate Anfordern. Allerdings sind dort keine Zertifikate vorhanden obwohl ich auf dem Server schon 2-3 freigegeben haben müsste.

 

Ich hab jetzt auch bei den GPO bzw Gp´s eine einstellung für den "Zertifikatdiensteclient" gefunden und die aktiviert allerdings weis ich nicht wem ich diese gpo jetzt zuweisen soll.

Link zu diesem Kommentar

Man muss einfach auf dem Server die Vorlage auswählen.

Rechtsklick "doppel"

diese dann anpassen Z.B.die User oder Computergruppe auswählen und bestätigen

Dann muss man auf z.B. Zertifikatvorlage "ausstellende Zertifikatvorlage" auswählen

 

auf dem Client starten man die mmc fügt das sanp in Zertifikat hinzu

Rechtsklick auf eigene Zertifikate und Aktion "anfordern" wählen

Dann erscheint erst das Zertifikat

 

 

Hab jetzt nur noch das Problem das sich mein Winz Client das Zertifikat holen kann

aber mein 2008 Enterprise keine verbindung zur Zertifizierungsstelle bekommt.

 

warum auch immer

 

DNS ist richtig konfiguriert (nslookup) aber ich komm einfach nicht zur Zertifikats auswahl.............

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...