lfehrmann Geschrieben 20. April 2011 Teilen Geschrieben 20. April 2011 Hallo zusammen, hab gerade leider nichts greifabres hier um es selber zu gucken: hat man als normaler Benutzer die möglichkeit zu überprüfen, ob die Computer-GPOs angewendet worden sind? Benuter GPOs gehen, aber Computer GPOs? Will überprüfen, ob der Client ein Computerzert. erhalten hat. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
bergi86 Geschrieben 20. April 2011 Teilen Geschrieben 20. April 2011 MMC - Snap-In hinzufügen - Zertifikate auswählen - Computerkonto. Dann sollte unter eigene Zertifikate ein Zertifikat mit dem Computerkonto angezeigt werden. Falls nicht bitte das Eventlog überprüfen. Umgekehrt kann mann auch in seiner CA schauen, ob der entsprechende Computer ein Zertifikat angefordert hat. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
lfehrmann Geschrieben 20. April 2011 Autor Teilen Geschrieben 20. April 2011 Ja mit Admin Rechten funktioniert das ja auch, aber als "normaler" Benuter mit wenig Rechten, kann dies nicht unter der MMC nachschauen. Das hab ich ja auch schon getestet, es werden die die Benutzerzert. angezeigt. Ja in der CA will ich das nicht nicht, will ja als normaler Benutzer überprüfen, ob die Computer GPOs angewendet worden sind. Und ein normaler User hat ja nunmal kein Zugriff auf die CA. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
pantsoff Geschrieben 20. April 2011 Teilen Geschrieben 20. April 2011 Hallo, cmd->gpresult /?, z. B. gpresult /R, dort siehst du angewandte gpos. Darf der User die cmd öffnen? Außer den bereits genannten Methoden ist mir keine Möglichkeit bekannt, installierte Zerts anzuzeigen. Du kannst doch über die mmc auch den Zertifikatsspeicher des remote Computers anzeigen lassen. Ist es so wichtig, dass der User dass selbst tut? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Seelbreaker Geschrieben 20. April 2011 Teilen Geschrieben 20. April 2011 Einfach mal ein GPresult /R machen. Wenn die cmd deaktiviert worden ist, dann notepad öffnen dort: gpresult /r pause eintippen und das als irgendwas.cmd (beim notepad --> Dateityp "alle Dateien" auswählen) und schauen ob das funktioniert. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
lfehrmann Geschrieben 21. April 2011 Autor Teilen Geschrieben 21. April 2011 ja gpresult zeigt ja auch "nur" die Namen der GPOs an, wollte wirklich als normaler benutzer überprüfen ob per GPO ein Computerzert vorh. ist... egal, dann schreib ich in meiner Doku einfach das es ein admin überprüft hat :-) Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
da_doni Geschrieben 21. April 2011 Teilen Geschrieben 21. April 2011 GPResult zeigt auch an, ob Gruppenrichtlinien angewendet wurden bzw. welche aus welchen Gründen nicht..... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.