Luați în considerare caracteristicile instalării centralizate a certificatelor pe computerele de domeniu și adăugarea acestora la lista celor de încredere utilizând politicile de grup. În cazul nostru, vom instala un certificat Exchange cu auto-semnatare pe computerele client.
În cazul în care un certificat auto-semnat este utilizat de către serverul Exchange, pe client, prima dată când porniți Outlook, apare un mesaj că certificatul nu este de încredere și sigur să-l folosească.

Mai întâi de toate, trebuie să exportăm un certificat cu auto-semnat de la serverul nostru Exchange. Pentru a face acest lucru, pe server, deschideți consola mmc.exe și adăugați modulul snap-in Certificate (pentru computerul local).

Mergeți la Certificatele (Computer local) -> Autorități de certificare a principalelor certificate -> Certificate
În secțiunea din dreapta, găsiți certificatul Exchange și selectați AllTasks -> Export din meniul contextual.



Acum, să creăm o politică de distribuire a certificatelor. Pentru a face acest lucru, deschideți consola de gestionare a politicii de grup (gpmc.msc). Creați o nouă politică de OU pentru care va acționa (în acest exemplu, OU cu computerele, pentru că noi nu dorim certificatul este instalat pe server, și sistemele tehnologice), apoi faceți clic pe CreateaGPIinthisdomainandLinkithere ...
Specificați numele politicii (Install-Exchange-Cert) și accesați modul de editare.
În partea dreaptă a ferestrei, faceți clic pe RMB și selectați Import.




Prin urmare, am configurat o politică de distribuire automată a certificatului tuturor computerelor din domeniu (într-un anumit container sau grup de securitate a domeniului). Certificatul va fi instalat automat pe toate computerele noi, fără a necesita niciun suport tehnic din partea serviciilor de asistență tehnică.
Recuperarea fișierelor după infecție de către criptograful din instantanee VSS
MS Local Administrator Password Solution - gestionarea parolei pentru administratorii locali din domeniu
Blocarea virușilor și a criptarelor utilizând Politicile de restricționare a software-ului
De ce unele GPO au încetat să funcționeze după instalarea MS16-072
Configurarea aplicației Mozilla Firefox pentru a lucra în mediul corporativ
Metode de protecție împotriva mimikatz într-un domeniu Windows
Rezoluție: 1346 x 733 57 interogări. 0.476 sec 23.66 MB