每个人都在谈论域控制器,他们应该安装证书,但归根结底它是可选的。安装后,实际上如何使用该证书?我的理解是它至少需要:
但是,我想知道域控制器使用证书的 DC 或 Active Directory 是否有特定的本机操作?
我知道这里的安全影响/良好做法:) 我只是对游戏中的机制感兴趣。
certificate active-directory domain-controller ad-certificate-services
我想知道是否有一个站点可以让服务器管理员聚集并发布有用的点点滴滴。例如,Server Fault 是一个很棒的问答网站,如果我是 PFY 而不是 BOFH,那么 Slashdot Journal Entries 可能会很有用;)
我之所以这么想是因为我一直在编写一些 powershell 脚本来对 iLO 接口进行批量管理,这些脚本似乎工作得很好,而且我认为还有其他人会喜欢这些脚本。我正在考虑一种博客格式,以便我可以进行注释等。
我真的不认为脚本存储库站点是最有用的 - 我不会在谷歌中寻找脚本存储库,我会搜索我想要的东西。此外,理想情况下,我不想维护自己的博客并建立受众 - 我宁愿与其他管理员一起工作。
有谁知道这样的网站是否存在?如果没有,我可能不得不用我对 iWeb 的特殊使用来吓唬每个人:)
我正在尝试编写一个解决方案来自动将 Base64 CSR 提交给 Microsoft 证书服务 CA,但一直被绊倒。
我的理解是,我只需要指定一个证书模板和 CSR 文件,它就会吐出一个证书。
CSR 是为了
CN=myserver.ilo.domain.local, OU=ISS, O=Hewlett-Packard Company, L=Houston, ST=Texas, C=US
哪个是 HP iLO3 设备
certreq -Submit -attrib "CertificateTemplate:Webserver" infile.csr outfile.cer
但是,运行此命令会导致:
证书请求处理器:数据无效。0x8007000d (WIN32: 13)
使用 MSCS http://certsvr/certsrv的 Web 界面并通过高级设置(设置 Web 服务器证书)允许我提交证书请求就好了。
有谁知道 certreq 可能哪里出错了?
我对这个完全不知所措。最近我的一些 powershell 脚本开始失败,因为它们无法找到命令 dnscmd.exe。
让我不知所措的是可执行文件存在并且可以工作,我可以在命令提示符下很好地运行它。我在 powershell 中尝试了以下操作来运行命令:
全部返回“术语 dnscmd 未被识别为 cmdlet、函数、脚本文件或可运行程序的名称....”
任何人都可以启发我为什么powershell完全无法看到命令,正常的命令提示符/ Windows资源管理器等可以吗?使用 PowerShell 2。