Поделиться через


Развертывание тестового сертификата с помощью политики домена по умолчанию

Администратор домена, вошедший в домен на компьютере под управлением Windows Vista и более поздних версий Windows, может настроить политику домена по умолчанию для развертывания тестового сертификата в хранилищах сертификатов компьютеров в домене.

После настройки политики домена по умолчанию, как описано в этом разделе, хранилища сертификатов компьютеров в домене обновляются примерно каждые 90 минут и при каждом перезапуске компьютера. Кроме того, каждый компьютер может принудительно обновить политику домена по умолчанию с помощью команды gpupdate /force .

Чтобы настроить политику домена по умолчанию для развертывания тестового сертификата в хранилище сертификатов доверенных корневых центров сертификации, выполните следующие действия.

  1. Нажмите кнопку "Пуск", наведите указатель на параметры, щелкните панель управления и дважды щелкните " Администрирование".

  2. Откройте политику безопасности домена.

  3. В левой области консоли разверните Политику домена по умолчанию, Конфигурацию компьютера, Параметры Windows, Параметры безопасности, Политики открытого ключа и выберите Доверенные корневые центры сертификации.

  4. В главной строке меню нажмите кнопку "Действие", а затем нажмите кнопку "Импортировать ", чтобы открыть мастер импорта сертификатов.

  5. На первой странице мастера импорта сертификатов нажмите кнопку "Далее", а затем в поле "Имя файла " страницы "Импорт файла", введите имя файла, содержащего импортированный сертификат, и нажмите кнопку "Далее". (Или нажмите кнопку "Обзор", перейдите к файлу и выберите его).

  6. Чтобы завершить мастер импорта сертификатов, нажмите кнопку "Далее " дважды и нажмите кнопку "Готово".

Используйте тот же тип процедуры, чтобы настроить политику домена по умолчанию для развертывания тестового сертификата в хранилище сертификатов доверенных издателей, как описано выше для хранилища сертификатов доверенных корневых центров сертификации. На шаге (3) процедуры в этом разделе выберите хранилище сертификатов доверенных издателей вместо хранилища сертификатов доверенных корневых центров сертификации.