1 votes

Comment inscrire automatiquement les certificats d'une autorité de certification dans un domaine de confiance ?

J'ai deux domaines Active Directory dans deux forêts distinctes, tous aux niveaux fonctionnels de Windows Server 2008 R2. Il existe une confiance forestière bidirectionnelle entre les domaines.

Le domaine A contient une autorité de certification racine d'entreprise Windows Server 2008 R2 ; son certificat racine est reconnu par tous les ordinateurs du domaine ; il existe des politiques d'inscription automatique pour émettre automatiquement un certificat d'ordinateur à chaque ordinateur du domaine (plus d'un aux DC, comme d'habitude).

Le domaine B ne contient pas d'autorité de certification, mais le certificat racine de l'autorité de certification du domaine A est attribué comme certificat racine de confiance à tous les ordinateurs du domaine via la stratégie de groupe, de sorte que tout certificat émis par cette autorité de certification est considéré comme valide.

Puis-je configurer des politiques d'inscription automatique dans le domaine B afin que chaque ordinateur du domaine B demande et obtienne automatiquement un certificat auprès de l'autorité de certification du domaine A ?

Si oui, comment ?

2voto

nschmidt Points 1801

L'inscription transversale peut être réalisée en suivant le guide situé à l'adresse suivante http://technet.microsoft.com/en-us/library/ff955842(v=ws.10).aspx . Ceci copie les modèles et les principes de sécurité requis pour supporter l'inscription automatique.

Avertissement : je n'ai utilisé ce système que pour prendre en charge l'inscription sur le Web, et je n'ai donc pas vérifié personnellement qu'il pouvait être poussé via une stratégie de groupe. Ceci étant dit, si ce n'est pas possible, je sais que cela peut être fait via un script de démarrage qui appelle CertUtil.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X