none
组策略分发证书 RRS feed

  • 问题

  • 域控为windows2012 R2 使用组策略分发证书,发现客户端未生效 ,配置参考链接如下,

    http://www.cnblogs.com/SanMaoSpace/p/4983954.html

    域控上证书状态显示“由于CA根证书不在‘受信任的根证书颁发机构’存储区中,所以它不受信任”,

    1、为什么会有这个提示?

    2、如何让其状态显示正常?

    • 已编辑 smalfish 2019年4月29日 8:08
    2019年4月29日 2:25

全部回复

  • 您好,

    感谢您的发帖。

    请您尝试以下操作看是否有效:

    1.打开IE浏览器,点击“工具”——“Internet选项” ——“内容”选项卡

    2.点击“证书”选项

    3.在要安装的证书类型时点“受信任的根证书颁发机构”,接下来点左下角的“导入”按钮导入相关的证书

    感谢您的理解和支持。

    Best regards,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2019年4月30日 4:18
    版主
  • 单个导入证书是有效的,我现在公司要大批量的导入该证书
    2019年4月30日 9:19
  • 您好,

    据我所知,目前GPO还没有策略可以批量导入证书。

    您可以考虑使用power shell脚本来进行操作,使用GPO将脚本推到下属的计算机上。

    有关脚本内容,很抱歉超出了我们论坛的支持范围。您可以在脚本请求中心发帖以获得相关专业支持。

    https://gallery.technet.microsoft.com/scriptcenter/site/requests

    感谢您的理解和支持。

    最好的祝福,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2019年5月3日 7:16
    版主