Jump to content

Zertifikat über Skript installieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen.

 

Ich bin mir nicht sicher ob ich die Frage hier schon gestellt habe (oder andere). Meine Suche hat zumindest nichts ergeben.

 

Wir haben für unseren Terminalserverzugang ein Zertifikat welches bei unseren externen Mitarbeitern unter "Computerkonto" -> "Vertrauenswürdige Stammzertifizierungstellen" installiert werden muss. Damit ich mich bei neuen Benutzern oder Zertifikatserneuerungen nicht immer bei allen draufhängen muss um das neue Zertifikat zu installieren würde ich gerne eine Art Installationsdatei haben (MSI, Batch, Powershell o.ä.), Damit die Mitarbeiter sich das Zertifikat selbst installieren können. Ich bin immer daran gescheitert, dass dafür ein Adminaccount erforderlich ist.

 

Ich hatte es z.B. mal hiermit versucht (ohne Erfolg):

certmgr.exe -add -c "xxxxxx.cer" -s -r localMachine root

Kennt jemand von euch eine Lösung?

 

Gruss Oli

Link zu diesem Kommentar

Hi,

 

sollte der User Adminrechte haben und die UAC ist default, dann sollte er auf "Ja" klicken müssen. Sollte der User keine Adminrechte haben, muss er entsprechenden User sowie Passwort eingeben.

 

Handelt es sich hier um PCs in der Domäne oder losgelöste Heimarbeitsplätze? Sofern es Domänen Mitglieder sind, würde ich das / die Zertifikate per GPO verteilen.

 

Gruß

Jan

Link zu diesem Kommentar

Teils, teils

 

Wir verteilen die Certs schon über GPO, allerding geht das auch nur bei denen die auch Verbindung zum Netzwerk haben.

 

Ein Teil hat von uns Notebooks gestellt bekommen, die zwar in der Domäne sind aber keine Netzwerkverbindung zu dieser haben (auch nicht über VPN). Die User haben nur Benutzerrechte. Dann gibts aber auch welche die eigene Geräte nutzen. Die sind nicht in der Domäne und haben meist Adminrechte. Problematisch ist es also nur bei den ersteren.

Link zu diesem Kommentar

Stand da irgendwo, dass er ein Computer-Zertifikat importieren will?

 

Ja - in Post #1:

 

"Wir haben für unseren Terminalserverzugang ein Zertifikat welches bei unseren externen Mitarbeitern unter "Computerkonto" -> "Vertrauenswürdige Stammzertifizierungstellen" installiert werden muss."

 

Kann sein, ich hab das mißverständlich ausgedrückt. Ich meinte nicht "Zertifikat für den Computer", sondern "Zertifikat im Store des Computers" :)

bearbeitet von daabm
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...