Развертывая сертификат Windows, не используя GPO, SCCM, и т.д.

Я полагаю, что это - проблема с интернет-кэшированием Проводников. По некоторым причинам IE не может handel пользовательское изменение очень хорошо...

Как выключить кэширование в IE 8:

Инструменты-> интернет-Опции-> Gereral-> Просмотр Истории-> Настройки-> Выбор никогда опция.

3
задан 13 April 2017 в 15:14
2 ответа

Я полагаю, вы могли бы использовать утилиту certutil для установки сертификата

Возможно, вам поможет следующая ссылка:

http://mumblestiltskin.blogspot.com.au/2010/06 /automating-installingimporting-pfx.html

Он подробно описал несколько сценариев и пакетный файл, который развертывает сертификат в хранилище локального компьютера.

1
ответ дан 3 December 2019 в 07:33

Ссылка, опубликованная Enigman, меня довольно близко подобрала, но у меня есть сертификат cer, а не pfx (с которым я никогда раньше не сталкивался). Плюс сертификат нужно положить в двух местах на каждую машину. Решение, которое сработало для меня, заключалось в использовании этих двух строк в пакетном файле:

psexec \\target -s -u domain\user -p password "\\full_path_to certutil\certutil.exe" -addstore -f root "\\full_path_to_certificate\wsus_certificate.cer"
psexec \\target -s -u domain\user -p password "\\full_path_to certutil\certutil.exe" -addstore -f TrustedPublisher "\\full_path_to certutil\wsus_certificate.cer"

Важный момент, который следует помнить, по крайней мере, для целей Win7 и Server 2008, и я предполагаю, что 2012 год также заключается в том, что пакетный файл должен запускаться как Администратор на машине отправляет команды , что является ключевым шагом, который я упустил ранее. Имя пользователя, используемое в командах, конечно, также должно иметь права администратора для цели.

0
ответ дан 3 December 2019 в 07:33

Теги

Похожие вопросы