IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Certificat GPO


Sujet :

Windows Serveur

  1. #1
    Candidat au Club
    Homme Profil pro
    Ingénieur/formateur réseaux & sécurité
    Inscrit en
    Mars 2017
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur/formateur réseaux & sécurité

    Informations forums :
    Inscription : Mars 2017
    Messages : 3
    Points : 3
    Points
    3
    Par défaut Certificat GPO
    Bonjour,

    je rencontre un souci de diffusion de certificat par GPO !

    Je m'explique :

    Je crée une GPO jusque-là tout va bien tous les paramètres sont pris en compte sauf une seule chose :

    la diffusion de certificat ( Stratégie /paramètre Windows /paramètre de sécurité /clé Publique) aucune trace dans le magasin de certificat.

    Le gpupdate /force passe correctement et le gpresult /r ne me remonte aucune erreur il me prend bien la GPO en question mais aucun certificat nul part.


    Quand j'utilise la GPO par défaut (défaut domaine policy) que je rajoute mon certificat au même endroit ça fonctionne, le certificat se retrouve dans le magasin de certificat des ordinateurs sans problème.

    Certificat auto-signer crée avec le logiciel XCA.

    2 Questions:

    Est-il possible de diffuser un certificat via une GPO simple ?

    Y a-t-il une différence entre la GPO par défaut (défaut domaine policy) et les GPO que nous créons ? outre le filtrage de sécurité.

    Merci de votre aide

    Cordialement

  2. #2
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Hello,
    Tu l’as bien mis côté ordinateur ?
    Et la GPO est bien dans ton OU ordinateur ?

  3. #3
    Candidat au Club
    Homme Profil pro
    Ingénieur/formateur réseaux & sécurité
    Inscrit en
    Mars 2017
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur/formateur réseaux & sécurité

    Informations forums :
    Inscription : Mars 2017
    Messages : 3
    Points : 3
    Points
    3
    Par défaut
    Salut

    Alors au risque de paraître idiot.

    je ne savais pas qu'il fallait faire une OU avec des ordinateurs pour que ça fonctionne.

    désoler du dérangement et MERCI

  4. #4
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Pas de soucis, il n’y a pas de question idiote

  5. #5
    Membre averti
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Mai 2020
    Messages
    288
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Distribution

    Informations forums :
    Inscription : Mai 2020
    Messages : 288
    Points : 386
    Points
    386
    Par défaut
    Bonjour,

    Effectivement, pour apporter quelques précisions sur le sujet, pour créer des GPO il faut obligatoirement créer des OU autre que celle déjà présente lors de l'installation de l'Active Directory.

    Si aucune OU est créer alors la Default Domaine Policy prend la priorité.

    Il faut faire de même avec les utilisateurs si vous souhaitez ajouter des GPO à ceux-ci.

    Si le sujet est clos, vous pouvez le marquer comme résolu.
    La folie, c’est se comporter de la même manière et s’attendre à un résultat différent.

Discussions similaires

  1. Déploiement Certificat SSL par GPO
    Par Lekno dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 09/04/2018, 12h00
  2. [WS 2008 R2] Deployer certificat sans GPO
    Par tsrit2011 dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 23/11/2011, 17h23
  3. Certificats et HTTPS
    Par jean.lamy dans le forum Sécurité
    Réponses: 3
    Dernier message: 24/06/2004, 15h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo