通過組策略實現客戶端註冊證書

2022-01-16 00:20:54 字數 1471 閱讀 4536

一些客戶機器長時間沒有上網,不能及時更新新證書,為了解除各個終端機手動安裝證書的困擾,採用組策略推送,實現各個終端機的證書自動註冊。

方式一:

1、開啟dc伺服器的「active directory使用者和計算機」工具,如下圖開啟hq.corp.csg域的屬性。

2、點選「組策略標」標籤,新建乙個策略。

3、選中新建的策略,按「編輯」開啟「組策略編輯器」。

4、在「組策略編輯器」依次展開「計算機配置」-〉「windows設定」-〉「安全設定」-〉「公鑰策略」-〉「受信任的根證書頒發機構」。

5、選中「受信任的根證書頒發機構」,點選滑鼠右鍵,選擇「匯入」。

6、按「下一步」。

7、點選「瀏覽」,選擇需要匯入的根證書。

8、按「下一步」。

9、按「下一步」。

10、按「完成」。

11、按「確定」完成匯入操作。

12、確保需頒發的證書已經存在策略中,關閉「組策略編輯器」完成證書頒發策略。

13、客戶端機器重啟後,可看到證書頒發成功。

方式二:

1、登陸域控dc,開啟gpmc管理控制台,新建組策略「證書分發」。

2、匯入證書。

3、選擇需要匯入的證書。

4、將證書放入受信任的證書頒發機構。

5、完成組策略的建立。

6、鏈結組策略。

7、選擇剛剛建立的組策略「證書分發」。

8、組策略鏈結完成。

使用tcp select實現客戶端與客戶端的通訊

使用多路復用實現客戶端與客戶端進行通訊 原理 客戶端只要一連上伺服器,立馬給伺服器傳送使用者名稱,然後在服務端將newsocketfd 存放在同乙個結構體中,客戶端先給伺服器傳送資料,然後通過伺服器 給客戶端。伺服器先會查詢對應名字的 newsocketfd 然後向該 newsocketfd 中寫入...

客戶端通過WebService實現和服務端書互動

webservice作為 一種服務,它不需要客戶端提供額外的軟體支援,只要客戶端支援 協議和xml 這樣兩個特性就可以了。對 webservice 自身來講,它本身就是一種自我描述型的設計,所以服務端和客戶端可以通過它來響應和處理請求的內容及格式。xml是一種平台無關 語言無關的文件結構,因此 we...

實現UDP客戶端

實現udp客戶端 1 基於連線和無連線 2 對系統資源的要求 tcp多,udp少 3 udp程式結構較簡單 4 流模式與資料報模式 5 tcp保證資料準確性,udp可能丟包,tcp保證資料順序,udp不保證 import socket if name main 1.建立udp客戶端,建立套接字 ud...