Automatisierte Ausstellung von Zertifikaten in der Domäne

Nach der Installation und Konfiguration der Zertifizierungstellen in Netzwerk, kann nun manuell Zertifiakte für Dienste, Benutzer und Computer ausgestellt werden. Wird z.B. das Firmen-WLAN mit Hilfe von Computerzertifikaten abgesichert, so ist der Rollout aber auch das Erneuern der Zertifikate nach dem Ablauf eine zeitaufwendige Angelegenheit. Aber auch dafür gibt es eine Lösung. Das Stichwort heißt Gruppenrichtlinien.

Nachfolgend eine Kurzanleitung für die Einrichtung.
pki-autoenrollment-gpo-step01

pki-autoenrollment-gpo-step02

pki-autoenrollment-gpo-step03

pki-autoenrollment-gpo-step04

Abschließend die neue Gruppenrichtlinie mit den entsprechenden Organisationseinheiten (OUs) verknüpfen. Natürlich kann auch ein WMI-Filter sinnvoll sein. Sobald die zutreffenden Geräte neugestartet werden, wird ein Zertifikat ausgestellt.

Abonnieren
Benachrichtige mich bei
0 Comments
Inline Feedbacks
View all comments