Jump to content

Certutil als Domain Admin


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo.

 

Wie der Titel schon sagt, ich möchte unsere Stammzertifikat per certutil installieren. Leider schlägt das als DomainAdmin fehl:

 

%systemroot%\system32\certutil -addstore -f root h:\.....\stamm.cer

 

"Zur Verwendung der ausgewählten Optionen werden Administratorrechte benötigt Verwenden sie einen Administratorbefehl, um diese Aufgabe abzuschließen

 

Zertifikatsspeicher konnte nicht geöffnet werden.

CertUtil: -addstoreBefehl ist fehlgeschlagen: 0x80070005 (WIN32: 5)

CertUtil: Zugriff verweigert"

 

Was habe ich bisher gemacht:

  • UAC deaktiviert
  • Benutzerkonto des DomainAdmins auch noch der Gruppe Administratoren hinzugefügt (DoppelMoppel :) )
  • Administrator - Konto aktiviert

 

Wenn ich den ganzen Befehl als Administrator (das Konto, welches std. deaktiviert ist) ausführe - geht es.

 

Ich hoffe - Ihr könnt mir weiterhelfen.

 

 

 

Grüße

 

 

ps: Weiß nicht, ob das relevant ist - aber "h:" ist ein Netzlaufwer.

Link zu diesem Kommentar

Nur so nebenbei:

 

Wenn der PC Mitgleid eine Domäne ist und Du Deine CA richtig konfifiuert und installiert ist, wird das Root-Cert VOLLAUTOMATISCH über das AD veröffentlicht und kommt dann auch beim Client an. Möglicherweise kommen daher auch Deine Import-Probleme.

 

Weitere Root-CA's lassen sich auch über eine Gruppenrichtlinie veröffentlichen. Certutil braucht man dafür eigentlich nicht,

 

-zahni

Link zu diesem Kommentar

Schon klar.. Samba kennst du nicht! Und nein: wir haben kein Samba4!

 

Das schlimme ist - ich hatte nicht nach AD gefragt! Sondern nach dem CMD-Tool. Der Grund sollte bekannt sein. Also warum muss man da mit einer Antwort kommen - die nicht zur Frage passt?

 

 

@blub: Egal, warum es nicht geht. Ich guck nun nach der "ver" - und führe die entsprechende Zeile aus.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...