Puncte:0

Reînnoirea certificatului CA SSL/SSTP al domeniului de la clienți non-domenii

drapel ca
WSC

Am o configurare VPN folosind RRAS/SSTP pentru a autentifica clienții. Cu toate acestea, unii dintre clienți se conectează prin intermediul computerelor personale care nu sunt conectate la domeniu. Configurarea inițială a fost realizată prin conectarea manuală de la distanță la fiecare client prin TeamViewer și instalarea certificatelor necesare. Cu toate acestea, acum certificatul client expiră și aș dori să găsesc o modalitate de a simplifica procesul de reînnoire, astfel încât să nu trebuiască să fiu de la distanță în fiecare computer și astfel un utilizator obișnuit să poată finaliza procesul cu câteva clicuri.

Până acum, se pare că aceasta este o sarcină aproape imposibilă.Dacă computerele au fost conectate la un domeniu, există câteva opțiuni pentru a reînnoi automat certificatul. Dar mă lovesc de obstacole pentru ca computerele din afara domeniului să reînnoiască certificatul prin orice metodă, în afară de intervenția manuală a mea (a face ca utilizatorii medii să navigheze prin mmc/certmgr nu este viabil). Există vreo modalitate de a face acest lucru printr-un fel de cerere de reînnoire sau un alt instrument?

CA este Windows Server 2012 R2, clienții sunt toți Windows 10, certificatul care necesită reînnoire este un tip de autentificare client creat folosind șablonul de autentificare a controlerului de domeniu.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.