使用群組原則部署憑證| 積沙成塔 - - 點部落
文章推薦指數: 80 %
請在網域控制站開啟群族原則管理工具,在用戶端需要安裝憑證的群組原則物件上按滑鼠右鍵選擇編輯。
... 於群組原則管理編輯器視窗左側,找到【電腦設定>原則 ...
使用群組原則部署憑證
情境描述
當嘗試在防火牆啟用HTTPSInspection功能來監看HTTPS流量內容時,可能需要由防火牆產生憑證並且部署到用戶端,才能讓用戶端使用HTTPS協定連接網站時不會出現憑證有問題的警告(如下圖)。
本文將帶您了解該如何使用群組原則來派送憑證,已免去必須逐台電腦安裝憑證所耗費的時間。
實作步驟
請在網域控制站開啟群族原則管理工具,在用戶端需要安裝憑證的群組原則物件上按滑鼠右鍵選擇編輯。
於群組原則管理編輯器視窗左側,找到【電腦設定>原則>Windows設定>安全性設定>公開金鑰原則】節點,在【受信任的發行者】節點上按滑鼠右建選擇匯入。
您會看到如下圖的憑證匯入精靈,直接按下一步繼續。
匯入憑證的步驟相當簡單,只要選擇您所要匯入的檔案(例如防火牆產生的憑證),然後按下一步。
由於您是在受信任的發行者節點上進行匯入憑證,所以憑證存放區會直接固定在受信任的發行者,您無法也不需要修改,請直接按下一步。
最後的步驟中確認相關資訊無誤就可以按完成。
憑證匯入成功後就可以在下圖右側看到結果。
重複前面的步驟,將相同的憑證匯入至受信任的根憑證授權單位。
匯入成功後一樣可以在下圖右側看到您所匯入的憑證。
若您想要立即看到憑證是否已經透過群組原則發佈到網域成員,可以使用GPUPDATE/FORCE指令強制網域成員立即更新群組原則。
完成後就可以在MMC中看到本機電腦及目前的使用者節點中,有關受信任的發行者及受信任的根憑證授權單位已經出現前一節所匯入的憑證。
參考資料
管理受信任的根憑證
WindowsServerGroupPolicy
回首頁
2011ASP.NET/IISMVP
2012-2018DataPlatform MVP
2011SQLServer武林盟主大會前5強
2012微軟虛擬化戰士團銀翼級認證
2013微軟虛擬化戰士團藍羽級認證
2012OctoberMSDN/TechNetMCC
2013JanuaryMSDNMCC
2014CloudHero微軟雲端戰士團藍羽級認證
延伸文章資訊
- 1《分享》透過AD群組原則部署憑證 - Shunze 學園
若整個環境中有數百台電腦,且有導入AD網域,那能否透過群組原則來派送XG的憑證到每個使用者嗎? 透過原則部署來派送憑證當然是可以的,以下就讓順子 ...
- 2如何用AD 派送憑證 - iT 邦幫忙
公司有個憑證需要派送至用戶端,本身AD有裝憑證服務器請問要如何才能用AD將憑證派送下去客戶端~~~感恩~~~. 1 則回答 0 則討論 分享. 回答; 討論; 邀請回答; 追蹤.
- 3設定憑證自動註冊
- 4使用Let's Encrypt 來作為VDI - RDCB 憑證時更新 ... - Dino9021
This Remoteapp program could harm your local or remote computer. 已知這個必須以GPO 派送 RDCB 憑證的 Thumbprin...
- 5GPO-憑證派送 - Year記事本
GPO-憑證派送. 開啟GPO,在Default Domain Policy上按下滑鼠右鍵選編輯,依序找到『電腦設定』\『原則』\『Windows 設定』\『安全性設定』\『公開金鑰 ...