Mit dem Zertifikat-Snap-In können Sie Zertifikate für ein Benutzer-, Computer- oder Dienstkonto verwalten. Wechseln Sie zur Zertifikatverwaltung für ein Benutzerkonto, einen Computer oder einen Dienst, indem Sie der Konsole jeweils entsprechende Instanzen des Zertifikat-Snap-Ins hinzufügen.
Sie müssen mindestens Mitglied der Gruppe Benutzer oder Lokale Administratoren sein, um dieses Verfahren ausführen zu können. Überprüfen Sie die Details unter "Weitere Überlegungen" in diesem Thema.
So fügen Sie das Zertifikat-Snap-In einer MMC für ein Benutzerkonto hinzu |
Klicken Sie auf Start, geben Sie im Feld Programme/Dateien durchsuchen die Zeichenfolge mmc ein, und drücken Sie die EINGABETASTE.
Klicken Sie im Menü Datei auf Snap-In hinzufügen/entfernen.
Doppelklicken Sie unter Verfügbare Snap-Ins auf Zertifikate, und führen Sie dann die folgenden Schritte aus:
-
Wenn Sie als Administrator angemeldet sind, klicken Sie auf Eigenes Benutzerkonto und dann auf Fertig stellen.
-
Wenn Sie als Benutzer angemeldet sind, wird das Zertifikat-Snap-In automatisch geöffnet.
-
Wenn Sie als Administrator angemeldet sind, klicken Sie auf Eigenes Benutzerkonto und dann auf Fertig stellen.
Wenn Sie der Konsole keine weiteren Snap-Ins hinzufügen möchten, klicken Sie auf OK.
Zum Speichern dieser Konsole klicken Sie im Menü Datei auf Speichern.
Weitere Überlegungen
-
Benutzerzertifikate können vom Benutzer oder von einem Administrator verwaltet werden.
Sie müssen mindestens Mitglied der Gruppe Lokale Administratoren sein, um dieses Verfahren ausführen zu können. Ausführlichere Informationen finden Sie im Abschnitt "Weitere Überlegungen" in diesem Thema.
So fügen Sie das Zertifikat-Snap-In einer MMC für ein Computerkonto hinzu |
Klicken Sie auf Start, geben Sie im Feld Programme/Dateien durchsuchen die Zeichenfolge mmc ein, und drücken Sie die EINGABETASTE.
Klicken Sie im Menü Datei auf Snap-In hinzufügen/entfernen.
Doppelklicken Sie unter Verfügbare Snap-Ins auf Zertifikate.
Wählen Sie Computerkonto aus, und klicken Sie auf Weiter.
Führen Sie eine der folgenden Aktionen aus:
-
Um Zertifikate für den lokalen Computer zu verwalten, klicken Sie auf Lokaler Computer und dann auf Fertig stellen.
-
Um Zertifikate für einen Remotecomputer zu verwalten, klicken Sie auf Anderen Computer, geben den Computernamen ein oder wählen ihn durch Klicken auf Durchsuchen aus und klicken dann auf Fertig stellen.
-
Um Zertifikate für den lokalen Computer zu verwalten, klicken Sie auf Lokaler Computer und dann auf Fertig stellen.
Wenn Sie der Konsole keine weiteren Snap-Ins hinzufügen möchten, klicken Sie auf OK.
Zum Speichern dieser Konsole klicken Sie im Menü Datei auf Speichern.
Weitere Überlegungen
-
Um diese Schritte ausführen zu können, müssen Sie auf dem lokalen Computer ein Mitglied der Gruppe „Administratoren“ sein oder Ihnen muss die entsprechende Berechtigung übertragen worden sein. Wenn der Computer zu einer Domäne gehört, können diese Schritte möglicherweise von Mitgliedern der Gruppe „Domänen-Admins“ ausgeführt werden. Als bewährte Sicherheitsmethode sollten Sie zum Ausführen dieser Schritte den Befehl Ausführen als verwenden.
-
Zum Verwalten von Zertifikaten für einen anderen Computer können Sie entweder eine weitere Instanz des Zertifikat-Snap-Ins erstellen oder mit der rechten Maustaste auf Zertifikate (Computername) und dann auf Verbindung mit anderem Computer herstellen klicken.
Sie müssen mindestens Mitglied der Gruppe Lokale Administratoren sein, um dieses Verfahren ausführen zu können. Ausführlichere Informationen finden Sie im Abschnitt "Weitere Überlegungen" in diesem Thema.
So fügen Sie das Zertifikat-Snap-In einer MMC für einen Dienst hinzu |
Klicken Sie auf Start, geben Sie im Feld Programme/Dateien durchsuchen die Zeichenfolge mmc ein, und drücken Sie die EINGABETASTE.
Klicken Sie im Menü Datei auf Snap-In hinzufügen/entfernen.
Doppelklicken Sie unter Verfügbare Snap-Ins auf Zertifikate.
Wählen Sie Dienstkonto aus, und klicken Sie auf Weiter.
Führen Sie eine der folgenden Aktionen aus:
-
Um Zertifikate für die Dienste auf dem lokalen Computer zu verwalten, klicken Sie auf Lokaler Computer und dann auf Weiter.
-
Um Zertifikate für einen Dienst auf einen Remotecomputer zu verwalten, klicken Sie auf Anderen Computer, geben den Computernamen ein oder wählen ihn durch Klicken auf Durchsuchen aus und klicken dann auf Weiter.
-
Um Zertifikate für die Dienste auf dem lokalen Computer zu verwalten, klicken Sie auf Lokaler Computer und dann auf Weiter.
Wählen Sie den Dienst aus, für den Sie Zertifikate verwalten.
Klicken Sie auf Fertig stellen und dann auf Schließen.
Wenn Sie der Konsole keine weiteren Snap-Ins hinzufügen möchten, klicken Sie auf OK.
Zum Speichern dieser Konsole klicken Sie im Menü Datei auf Speichern.
Weitere Überlegungen
-
Um diese Schritte ausführen zu können, müssen Sie auf dem lokalen Computer ein Mitglied der Gruppe „Administratoren“ sein oder Ihnen muss die entsprechende Berechtigung übertragen worden sein. Wenn der Computer zu einer Domäne gehört, können diese Schritte möglicherweise von Mitgliedern der Gruppe „Domänen-Admins“ ausgeführt werden. Als bewährte Sicherheitsmethode sollten Sie zum Ausführen dieser Schritte den Befehl Ausführen als verwenden.
-
Zum Verwalten von Zertifikaten für einen Dienst auf einem anderen Computer können Sie entweder eine weitere Instanz des Zertifikat-Snap-Ins erstellen oder mit der rechten Maustaste auf Zertifikate - Dienst (Dienstname) auf Computername klicken und dann auf Verbindung mit anderem Computer herstellen klicken.