Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

User Zertifikate aus Active Directory laden bei Anmeldung

Frage Microsoft Windows Server

Mitglied: ITLogger

ITLogger (Level 1) - Jetzt verbinden

28.01.2013 um 14:20 Uhr, 3067 Aufrufe, 1 Kommentar

Hallo miteinander,

ich habe in unserer Active Directory Domäne (2008R2) eine Zertifizierungsstelle (AD integriert) installiert. Anschließend habe ich eine Kopie der Zertifikatsvorlage "Benutzer" angelegt und dort das "Registrieren" (enroll) Recht für die User zugewiesen.

Dieses Zertifikat verteile ich automatisch mit einer Gruppenrichtlinie. Wenn ein AD User noch kein Zertifikat hat und sich en einem Domänen PC anmeldet, so wird einige Sekunden nach Anmeldung automatisch ein zertifikat für diesen User angefordert und auf dem PC installiert. Soweit so gut.

Ich habe die Option gesetzt, dass kein neues Zertifikat angefordert wird, wenn bereits ein gültiges Zertifikat im Active Directory für diesen User vorhanden ist, damit es keine Mehrfachzertifikate für Benutzer gibt.

Nun stelle ich fest, dass das Zertifikat anscheinen nur auf dem ersten Rechner lokal installiert wird, also dort, wor der User sich als erstes einloggt. Das zertifikat wird angefordert, automatisch genehmigt und im AD gespeichert und zusätzlich bei den Eigenen User Zertifikaten auf dem Computer.

Wenn der user sich aber an einem anderen PC anmeldet, so wird dort überhaupt kein Zertifikat lokal gespeichert. Angefordert wird keines, da bereits eines im AD vorhanden ist, aber lokal auf dem Rechner installiert wird dieses nicht automatisch.

Ich denke ich habe hier nur eine Kleinigkeit vergessen, finde den entsprechenden Punkt nicht. Es muss doch eine Funktion geben, die das gültige Zertifikat des Users aus dem AD lokal auf dem Rechner installiert / einbindet - oder liege ich da falsch?

Gruß
Flo
Mitglied: ITLogger
28.01.2013 um 14:35 Uhr
Ich habe gerade gesehen, dass es zusätzlich zu dem Pfad "Eigene Zertifikate" in der Zertifikatsverwaltung auf dem Computer noch den Punkt "Active Directory Benutzerobjekt" gibt. Hier wird das im AD gespeicherte Zertifikat angezeigt.
Ich habe dort allerdings keine Möglichkeit den privaten Schlüssel des Zertifikats mit zu exportieren.

Genau das ist mein eigentliches Ziel. Ist muss das komplette Zertifikat inkl. privatem Schlüssel exportieren und auf einem Mobilgerät installieren. Nur kann ich nun nur schwer feststellen, auf welchem PC das zertifikat komplett inkl. privatem Schlüssel installiert ist.
Bitte warten ..
Ähnliche Inhalte
Mac OS X
WLAN Anmeldung vor Active Directory Anmeldung?
Frage von PascalSpethmannMac OS X1 Kommentar

Guten Tag, ist es möglich eine abfrage zur Anmeldung an einem RADIUS WLAN vor der User Anmeldung am Active ...

Windows Server
Active Directory User Modified Eintrag
Frage von agnostikerWindows Server2 Kommentare

Hi, wenn wir auf unseren DCs unsere User bearbeiten mittels AD Users and Computers haben wir festgestellt das sich ...

Batch & Shell
User im Active Directory mit Powershell erstellen
Frage von XeidazBatch & Shell3 Kommentare

Hallo zusammen, ich bin neu im Forum und wollte mich zu aller erst mal vorstellen. Ich bin 18 Jahre ...

Windows Userverwaltung
"Tote" User im Active Directory auslesen, deaktivieren und verschieben
gelöst Frage von XxDarkAngelxXWindows Userverwaltung3 Kommentare

Hallo, ich brauche einmal Hilfe. Ich bin dabei das AD bei uns aufzuräumen. Jetzt benötige ich ein Tool oder ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 106 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...