AD-Zertifizierungsstelle in Active-Directory vertrauenswürdig machen
Hallo zusammen,
ich bin noch ein Anfänger im Bereich Active-Directroy, deshalb meine Frage hier: Wie die AD-Zertifizierungsstelle in der AD vertrauenswürdig machen, ohne an jedem Client die Zertifikat installieren zu müssen. Geht das über eine Gruppenrichtlinie?
Vielen Dank schon einmal für eure Hilfe!
ich bin noch ein Anfänger im Bereich Active-Directroy, deshalb meine Frage hier: Wie die AD-Zertifizierungsstelle in der AD vertrauenswürdig machen, ohne an jedem Client die Zertifikat installieren zu müssen. Geht das über eine Gruppenrichtlinie?
Vielen Dank schon einmal für eure Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 374344
Url: https://administrator.de/forum/ad-zertifizierungsstelle-in-active-directory-vertrauenswuerdig-machen-374344.html
Ausgedruckt am: 09.01.2025 um 23:01 Uhr
7 Kommentare
Neuester Kommentar
Per GPO verteilst du das Root-Zertifikat der CA.
Nein das ist in einer Domain nicht nötig! Wenn das eine AD integrierte CA ist muß das nicht gemacht werden, die Clients ziehen in dem Fall das RootCert automatisch weil das im AD veröffentlicht wird!Nur wenn das eine Offline CA ist musst du das Zertifikat der CA im AD veröffentlichen mit
certutil -dspublish RootCACertifice RootCA
Dann ziehen es die Clients ebenfalls automatisch.
Hier auch nachzulesen:
https://social.technet.microsoft.com/Forums/azure/en-US/dc4891be-e3ea-43 ...
Wenn die Kiste im AD ist und du darauf die Rolle installiert hast und beim Installieren nicht "Standalone" gewählt hast ist es eine Enterprise CA. Ebenfalls über adsiedit.msc ersichtlich unter : CN=<CAServerName>,CN=CDP,CN=Public Key Service,CN=Services,CN=Configuration,DC=DC=example,DC=com
Jepp.