5.1

Table Of Contents
Tous les systèmes du domaine contiennent maintenant une copie du certificat racine dans leur magasin racine
approuvé.
Suivant
Si une autorité de certification intermédiaire émet vos certificats d'ouverture de session par carte à puce ou de
contrôleur de domaine, ajoutez le certificat intermédiaire à la stratégie de groupe Intermediate Certification
Authorities (Autorités de certification intermédiaires) dans Active Directory. Reportez-vous à la section
« Ajouter un certificat intermédiaire à des autorités de certification intermédiaires », page 174.
Ajouter un certificat intermédiaire à des autorités de certification intermédiaires
Si vous utilisez une autorité de certification intermédiaire pour émettre des certificats d'ouverture de session
par carte à puce ou de contrôleur de domaine, vous devez ajouter le certificat intermédiaire à la stratégie de
groupe Intermediate Certification Authorities (Autorités de certification intermédiaires) dans Active Directory.
Procédure
1 Sur le serveur Active Directory, accédez au plug-in Gestion de stratégie de groupe.
Version AD Chemin de navigation
Windows 2003
a Sélectionnez [Start (Démarrer)] > [All Programs (Tous les
programmes)] > [Administrative Tools (Outils d'administration)] >
[Active Directory Users and Computers (Utilisateurs et ordinateurs
Active Directory)] .
b Cliquez avec le bouton droit sur votre domaine et cliquez sur [Properties
(Propriétés)] .
c Sous l'onglet [Group Policy (Stratégie de groupe)] , cliquez sur [Open
(Ouvrir)] pour ouvrir le plug-in Group Policy Management (Gestion de
stratégie de groupe).
d Cliquez avec le bouton droit sur [Default Domain Policy (Stratégie de
domaine par défaut)] et cliquez sur [Edit (Modifier)] .
Windows 2008
a Sélectionnez [Start (Démarrer)] > [Administrative Tools (Outils
d'administration)] > [Group Policy Management (Gestion de stratégie
de groupe)] .
b Développez votre domaine, cliquez avec le bouton droit de la souris
sur [Default Domain Policy (Stratégie de domaine par défaut)] , puis
cliquez sur [Edit (Modifier)] .
2 Développez la section [Computer Configuration (Configuration ordinateur)] et ouvrez la stratégie de
[Windows Settings\Security Settings\Public Key (Paramètres Windows\Paramètres de sécurité\Clé
publique)] .
3 Cliquez avec le bouton droit sur [Intermediate Certification Authorities (Autorités de certification
intermédiaires)] et sélectionnez [Import (Importer)] .
4 Suivez les invites de l'assistant pour importer le certificat intermédiaire (par exemple,
intermediateCA.cer) et cliquez sur [OK] .
5 Fermez la fenêtre Groupe Policy (Stratégie de groupe).
Tous les systèmes du domaine contiennent maintenant une copie du certificat intermédiaire dans leur magasin
d'autorité de certification intermédiaire approuvé.
Administration de VMware View
174 VMware, Inc.