Автоматическое развертывание сертификатов
Развертывание сертификатов
Чтобы сертификаты компьютеров издавались автоматически посредством политики групп, используя объект групповой политики (GPO) по имени Cert Auto Enrollment Group Policy Object необходимо сконфигурировать корневой СА.
Чтобы сконфигурировать автоматическое развертывание сертификатов с использованием центра сертификации (СА) предприятия, выполните перечисленные ниже шаги.
- На контроллере домена DC1 запустите Server Manager (Диспетчер сервера).
- Раскройте узлы Features (Средства), Group Policy Management (Управление политиками групп), Forest: company.com (Лес: company.com), Domains (Домены) и выберите company.com.
- В дереве консоли щелкните правой кнопкой мыши на домене company.com и выберите в контекстном меню пункт Create GPO in the Domain and Link It Here (Создать объект групповой политики в домене и привязать его).
- Введите имя Cert Auto Enrollment Group Policy Object и щелкните на кнопке ОК.
- Щелкните правой кнопкой мыши на Cert Auto Enrollment Group Policy Object (Объект групповой политики автоматического развертывания сертификатов) и выберите в контекстном меню пункт Edit (Редактировать).
- В дереве консоли Group Policy Management Editor раскройте узлы Computer Configuration (Конфигурация Компьютера), Policies (Политики), Windows Settings (Настройки Windows), Security Settings (Настройки безопасности) и выберите элемент Public Key Policies (Политики открытого ключа).
- В панели деталей щелкните правой кнопкой мыши на Automatic Certificate Request Settings (Настройки автоматического запроса сертификатов) и выберите в контекстном меню пункт New-Automatic Certificate Request .
- В мастере настройки автоматического запроса сертификата (Automatic Certificate Request Setup Wizard) щелкните на кнопке Next (Далее).
- На странице Certificate Template (Шаблон сертификата) щелкните на элементе Computer (Компьютер), щелкните на кнопке Next (Далее) и затем на кнопке Finish (Готово).
- Закройте окна Group Policy Management Editor и Group Policy Management Console.
Рекомендуем для просмотра: