Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

User Zertifikate aus Active Directory laden bei Anmeldung

Frage Microsoft Windows Server

Mitglied: ITLogger

ITLogger (Level 1) - Jetzt verbinden

28.01.2013 um 14:20 Uhr, 2999 Aufrufe, 1 Kommentar

Hallo miteinander,

ich habe in unserer Active Directory Domäne (2008R2) eine Zertifizierungsstelle (AD integriert) installiert. Anschließend habe ich eine Kopie der Zertifikatsvorlage "Benutzer" angelegt und dort das "Registrieren" (enroll) Recht für die User zugewiesen.

Dieses Zertifikat verteile ich automatisch mit einer Gruppenrichtlinie. Wenn ein AD User noch kein Zertifikat hat und sich en einem Domänen PC anmeldet, so wird einige Sekunden nach Anmeldung automatisch ein zertifikat für diesen User angefordert und auf dem PC installiert. Soweit so gut.

Ich habe die Option gesetzt, dass kein neues Zertifikat angefordert wird, wenn bereits ein gültiges Zertifikat im Active Directory für diesen User vorhanden ist, damit es keine Mehrfachzertifikate für Benutzer gibt.

Nun stelle ich fest, dass das Zertifikat anscheinen nur auf dem ersten Rechner lokal installiert wird, also dort, wor der User sich als erstes einloggt. Das zertifikat wird angefordert, automatisch genehmigt und im AD gespeichert und zusätzlich bei den Eigenen User Zertifikaten auf dem Computer.

Wenn der user sich aber an einem anderen PC anmeldet, so wird dort überhaupt kein Zertifikat lokal gespeichert. Angefordert wird keines, da bereits eines im AD vorhanden ist, aber lokal auf dem Rechner installiert wird dieses nicht automatisch.

Ich denke ich habe hier nur eine Kleinigkeit vergessen, finde den entsprechenden Punkt nicht. Es muss doch eine Funktion geben, die das gültige Zertifikat des Users aus dem AD lokal auf dem Rechner installiert / einbindet - oder liege ich da falsch?

Gruß
Flo
Mitglied: ITLogger
28.01.2013 um 14:35 Uhr
Ich habe gerade gesehen, dass es zusätzlich zu dem Pfad "Eigene Zertifikate" in der Zertifikatsverwaltung auf dem Computer noch den Punkt "Active Directory Benutzerobjekt" gibt. Hier wird das im AD gespeicherte Zertifikat angezeigt.
Ich habe dort allerdings keine Möglichkeit den privaten Schlüssel des Zertifikats mit zu exportieren.

Genau das ist mein eigentliches Ziel. Ist muss das komplette Zertifikat inkl. privatem Schlüssel exportieren und auf einem Mobilgerät installieren. Nur kann ich nun nur schwer feststellen, auf welchem PC das zertifikat komplett inkl. privatem Schlüssel installiert ist.
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Active Directory Report (7)

Frage von mah0ni zum Thema Windows Server ...

Windows Server
gelöst Migration Manager for Active Directory (3)

Frage von adrian138 zum Thema Windows Server ...

Windows Server
Active Directory-Verwaltungscenter macht Probleme (1)

Frage von MrFuzz zum Thema Windows Server ...

Windows Server
gelöst Verschlüsselungsmethode Active-Directory Domänen Usern (4)

Frage von User79 zum Thema Windows Server ...

Neue Wissensbeiträge
Linux Netzwerk

Ping und das einstellbare Bytepattern

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (21)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Netzwerkmanagement
Windows Server 2008 R2: "netsh reset" nicht verfügbar? (10)

Frage von RickTucker zum Thema Netzwerkmanagement ...

Netzwerkmanagement
Suche eine Software für Cloudverwaltung (6)

Frage von tsunami zum Thema Netzwerkmanagement ...

Google Android
Musik Wiedergabe am PC mit Smartphone über Bluetooth steuern (5)

Frage von justlukas zum Thema Google Android ...