Jump to content

Automatische Distribution per GPO von Benutzerzertifikaten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

1. ich suche ein plausibles Howto oder Script welches mir eine automatische Distribution per GPO von Benutzerzertifikaten ermöglicht, um Fragen bei der manuellen Installation per IIS/CA aus dem Weg zu gehen.

 

Im Einsatz:

- Forest mit Enterprise CA Server

- mehrere Childs mit Root CA Servern

- root CA's sind distributed

 

Ablauf: Benutzeranmeldung am ADS -> Benutzerzertifikat nicht vorhanden oder abgelaufen -> vom root CA anfordern -> installieren (ohne Eingreifen der Administration)

 

2. In den Einstellungen des RDP (Remote Desktop, Terminal Server Konfiguration) am Server kann man SSL anwählen sofern ein CA Server installiert ist. Funktioniert soweit auch prächtig. Wie geht dies ohne CA Server Installation z.B. für einen Memberserver? :)

 

Grüße Cluny

 

PS: Windows Server 2003

Geschrieben

Was mir noch ein wenig unklar ist: Benötige ich für jeden DC (mit ADS und subordinate root CA) eine Enterprise Edition oder nur für die Enterprise CA eine Enterprise Edition für das Autoenrollment? :)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...