Vil du vide, hvordan du bruger en gruppepolitik til at installere et Root-certifikat på alle computere i domænet? I dette selvstudium viser vi dig, hvordan du opretter en gruppepolitik for at føje et rodcertifikat til alle computere i domænet.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Hardwareliste:
I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.
Hvert stykke hardware, der er anført ovenfor, kan findes på Amazon hjemmeside.
Selvstudium i Windows:
På denne side tilbyder vi hurtig adgang til en liste over selvstudier relateret til Windows.
Selvstudium – Oprettelse af gruppepolitikobjekt for at tilføje et rodcertifikat
Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.
Opret en ny gruppepolitik.
Angiv et navn til den nye gruppepolitik.
I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.
Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.
Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.
Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.
Højreklik på Rodnøglecentre, der er tillid til, og vælg indstillingen for at importere et certifikat.
Klik på knappen Næste på skærmbilledet certifikatimport.
Vælg rodcertifikatet.
Konfigurer følgende certifikatmappe:
• Pålidelige rodnøglecentre
Klik på knappen Udfør.
I vores eksempel vil et Root-certifikat med navnet MYROOT blive distribueret til alle domænecomputere.
Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.
Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.
Selvstudium – Anvendelse af gruppepolitikobjektet til installation af rodcertifikatet
På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.
I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.
Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.
I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.
Hvis du vil teste konfigurationen, skal du åbne rodcertifikatfilen på en fjerncomputer.
Her er root-certifikatets indhold, før vores konfiguration.
Her er root-certifikatets indhold, efter vores konfiguration.
I vores eksempel blev et Rodcertifikat importeret til alle domænecomputere.