您将证书放在哪个证书存储中以便在整个域中传播

您将证书放在哪个证书存储中以便在整个域中传播

早上好家伙,

正如标题所述,我收集了根证书、中间证书和不受信任证书的 .p7b 文件。我只是不知道应该将它们放在哪个存储区(或者是否必须是组策略),以便它们可以填充到域中的相同存储区中。

我们正在使用 W2K22 和 Windows AD-Domain 服务。

*如果是组策略的事情,是否可以编写脚本(我知道我可以编写 GPO 创建脚本,但我不知道证书部分)或者是告诉组策略查看主 DC 上的这 3 个存储?

在此先感谢任何帮助/指导

答案1

您可以使用组策略,如 Microsoft 文章中所述
使用组策略将证书分发给客户端计算机

正如链接文章中所述,这是在组策略管理单元中完成的。

每个新策略可以与任意数量的证书和一个证书存储相关联。

相关内容