W2k12r2 + WPP + WSUS
hallo allerseits
Funktioniert die das ganze Update-Prozedere mit Adobe bzw. Nicht-Microsoft signierter Software nur mit AD DS?
Mein Server (Win2012r2) ist standalone und gehört keiner Domäne an. Die Arbeitsgruppe heisst "WORKGROUP". Im Netzwerk sind vier Rechner mit Windows 10 und ein MacBook Pro. Die Kommunikation untereinander (Client => Server) funktioniert tadellos. WSUS funktioniert mit Microsoft-Update/Software Einwand- und Fehlerfrei. Bei meiner Recherche durchs Net bin ich auf WPP gestossen, sogleich habe ich dies geladen und installiert. Nach dem Start wollte WPP, dass ich ein Zertifikat importiere bzw. erstelle. Dies habe ich getan und das selbst signierte Zertifikat überall dort abgelegt wo es sein sollte. Danach habe ich ein Update-Packet mit Acrobat Reader 2015 erstellt und genehmigt. Das Update wird auf den Clients in Windows Update angezeigt und geladen. Die Installation bricht jedoch mit dem Fehler 0x800b0109 ab, die Software sei nicht korrekt signiert worden.
Nun stellte ich fest, dass der Client-PC das benötigte Zertifikat nicht erhält von meinem Server. Wie kann ich dieses Zertifikat ohne ADDS auf die Client bringen?
Könnte ich das Zertifikat von Hand an das richtigte Ort tun?
Funktioniert die das ganze Update-Prozedere mit Adobe bzw. Nicht-Microsoft signierter Software nur mit AD DS?
Mein Server (Win2012r2) ist standalone und gehört keiner Domäne an. Die Arbeitsgruppe heisst "WORKGROUP". Im Netzwerk sind vier Rechner mit Windows 10 und ein MacBook Pro. Die Kommunikation untereinander (Client => Server) funktioniert tadellos. WSUS funktioniert mit Microsoft-Update/Software Einwand- und Fehlerfrei. Bei meiner Recherche durchs Net bin ich auf WPP gestossen, sogleich habe ich dies geladen und installiert. Nach dem Start wollte WPP, dass ich ein Zertifikat importiere bzw. erstelle. Dies habe ich getan und das selbst signierte Zertifikat überall dort abgelegt wo es sein sollte. Danach habe ich ein Update-Packet mit Acrobat Reader 2015 erstellt und genehmigt. Das Update wird auf den Clients in Windows Update angezeigt und geladen. Die Installation bricht jedoch mit dem Fehler 0x800b0109 ab, die Software sei nicht korrekt signiert worden.
Nun stellte ich fest, dass der Client-PC das benötigte Zertifikat nicht erhält von meinem Server. Wie kann ich dieses Zertifikat ohne ADDS auf die Client bringen?
Könnte ich das Zertifikat von Hand an das richtigte Ort tun?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 299119
Url: https://administrator.de/contentid/299119
Ausgedruckt am: 26.11.2024 um 00:11 Uhr
4 Kommentare
Neuester Kommentar
Natürlich, dass wird ja nicht, wie in einer Domäne von der Domänen-CA verteilt, sondern nur der Server vertraut diesem (weil ers selbst ausgestellt hat). Einfach das Zertifikat vom Server exportieren und auf den Clients einspielen, der Assistent wird dir da helfen.
back