עקב המגוון הגדל של אישורים הנמצאים כיום בשימוש ומספר הנפקות האישורים הגדל, ייתכן שארגונים מסוימים ירצו לנהל מהימנות אישורים ולמנוע ממשתמשים בתחום לקבוע את התצורה של ערכת אישורי בסיס מהימנים משלהם. בנוסף, ייתכן שארגונים מסוימים יירצו לזהות ולהפיץ אישורי בסיס מהימנים מסוימים כדי להפוך תרחישים עסקיים בהם יש צורך ביחסי אמון נוספים לזמינים.

נושא זה כולל הליכים עבור המשימות הבאות:

ניהול אישורי בסיס מהימנים עבור מחשב מקומי

Administrators היא ההגדרה המינימלית עבור חברות בקבוצה הנדרשת להשלמת הליך זה.

כדי לנהל אישורי בסיס מהימנים עבור מחשב מקומי
  1. לחץ על התחל, לחץ על התחל חיפוש, הקלד mmc ולאחר מכן הקש ENTER.

  2. בתפריט קובץ, לחץ על הוספה/הסרה של Snap-in.

  3. תחת יישומי Snap-in זמינים, לחץ על עורך אובייקטי המדיניות הקבוצתית המקומית, לחץ על הוסף, בחר במחשב שאת אובייקט המדיניות הקבוצתית (GPO) המקומית שלו ברצונך לערוך ולאחר מכן לחץ על סיום.

  4. אם אין יישומי Snap-in נוספים שברצונך להוסיף למסוף, לחץ על אישור.

  5. בעץ המסוף, עבור אל מדיניות מחשב מקומי, תצורת מחשב, הגדרות Windows, הגדרות אבטחה ולאחר מכן לחץ על מדיניות מפתח ציבורי.

  6. לחץ פעמיים על הגדרות של אימות נתיב אישור ולאחר מכן לחץ על הכרטיסיה מאגרים.

  7. בחר בתיבת הסימון Define these policy settings.

  8. תחת מאגרי אישורים לכל משתמש, נקה את תיבות הסימון אפשר שימוש ברשויות אישורים עליונות שלמשתמש יש אמון בהן לצורך אימות חוקיות אישורים ואפשר למשתמשים לתת אמון באישורי אמון בין עמיתים.

  9. תחת מאגרים של אישורי בסיס, בחר את רשויות האישורים העליונות שמחשבי הלקוח יכולים לתת בהן אמון ולאחר מכן לחץ על אישור כדי להחיל את ההגדרות החדשות.

ניהול אישורי בסיס מהימנים עבור תחום

חברות בקבוצה Domain Admins היא הרמה המינימלית הדרושה להשלמת הליך זה.

כדי לנהל אישורי בסיס מהימנים עבור תחום
  1. פתח את Server Manager ותחת Features Summary, לחץ על Add Features. בחר בתיבת הסימון Group Policy Management, לחץ על Next ולאחר מכן לחץ על Install.

  2. לאחר שהדף Installation Results מראה שההתקנה של מסוף ניהול המדיניות הקבוצתית (GPMC) הצליחה, לחץ על Close.

  3. לחץ על Start, הצבע על Administrative Tools ולאחר מכן לחץ על Group Policy Management.

  4. בעץ המסוף, לחץ פעמיים על Group Policy Objects ביער ובתחום המכילים את ה- GPO של Default Domain Policy שברצונך לערוך.

  5. לחץ באמצעות לחצן העכבר הימני על ה- GPO של Default Domain Policy ולאחר מכן לחץ על Edit.

  6. ב- GPMC, עבור אל Computer Configuration,‏ Windows Settings,‏ Security Settings ולאחר מכן לחץ על Public Key Policies.

  7. לחץ פעמיים על Certificate Path Validation Settings ולאחר מכן לחץ על הכרטיסיה Stores.

  8. בחר בתיבת הסימון קבע הגדרות מדיניות אלה.

  9. תחת Per user certificate stores, נקה את תיבות הסימון Allow user trusted root CAs to be used to validate certificates ו- Allow users to trust peer trust certificates באפשרות Per User Certificate Stores.

  10. תחת Root certificate stores, בחר את רשויות האישורים העליונות שמחשבי הלקוח יכולים לתת בהן אמון ולאחר מכן לחץ על OK כדי להחיל את ההגדרות החדשות.

הוספת אישורים למאגר רשויות האישורים העליונות המהימנות עבור מחשב מקומי

חברות בקבוצה Administrators היא הרמה המינימלית הדרושה לביצוע הליך זה.

כדי להוסיף אישורים למאגר רשויות האישורים העליונות המהימנות עבור מחשב מקומי
  1. לחץ על התחל, לחץ על התחל חיפוש, הקלד mmc ולאחר מכן הקש ENTER.

  2. בתפריט קובץ, לחץ על הוספה/הסרה של יישום Snap-in.

  3. תחת יישומי Snap-in זמינים, לחץ על אישורים ולאחר מכן לחץ על הוסף.

  4. תחת יישום Snap-in זה ינהל תמיד אישורים עבור, לחץ על מחשבון מחשב ולאחר מכן לחץ על הבא.

  5. לחץ על מחשב מקומי ולאחר מכן לחץ על סיום.

  6. אם אין יישומי Snap-in נוספים שברצונך להוסיף למסוף, לחץ על אישור.

  7. בעץ המסוף, לחץ פעמיים על אישורים.

  8. לחץ באמצעות לחצן העכבר הימני על המאגר Trusted Root Certification Authorities.

  9. לחץ על ייבוא כדי לייבא את האישורים ובצע את השלבים באשף ייבוא האישורים.

הוספת אישורים למאגר רשויות האישורים העליונות המהימנות עבור תחום

חברות בקבוצה Domain Admins היא הרמה המינימלית הדרושה להשלמת הליך זה.

כדי להוסיף אישורים למאגר רשויות האישורים העליונות המהימנות עבור תחום
  1. פתח את Server Manager ותחת Features Summary, לחץ על Add Features. בחר בתיבת הסימון Group Policy Management, לחץ על Next ולאחר מכן לחץ על Install.

  2. לאחר שהדף Installation Results מראה שההתקנה של ה- GPMC הצליחה, לחץ על Close.

  3. לחץ על התחל, הצבע על כלי ניהול ולאחר מכן לחץ על ניהול מדיניות קבוצתית.

  4. בעץ המסוף, לחץ פעמיים על אובייקטי מדיניות קבוצתית ביער ובתחום המכילים את ה- GPO של מדיניות ברירת מחדל של תחום שברצונך לערוך.

  5. לחץ באמצעות לחצן העכבר הימני על ה- GPO של ניהול מדיניות קבוצתית ולאחר מכן לחץ על ערוך.

  6. ב- GPMC, עבור אל תצורת מחשב, הגדרות Windows, הגדרות אבטחה ולאחר מכן לחץ על מדיניות מפתח ציבורי.

  7. לחץ באמצעות לחצן העכבר הימני על המאגר רשויות אישורים עליונות מהימנות.

  8. לחץ על Import ובצע את השלבים באשף ייבוא האישורים כדי לייבא את האישורים.

חומר עזר נוסף


תוכן העניינים