5.1

Table Of Contents
2 Sur le serveur Active Directory, accédez au plug-in Gestion de stratégie de groupe.
Version AD Chemin de navigation
Windows 2003
a Sélectionnez [Start (Démarrer)] > [All Programs (Tous les
programmes)] > [Administrative Tools (Outils d'administration)] >
[Active Directory Users and Computers (Utilisateurs et ordinateurs
Active Directory)] .
b Cliquez avec le bouton droit sur votre domaine et cliquez sur [Properties
(Propriétés)] .
c Sous l'onglet [Group Policy (Stratégie de groupe)] , cliquez sur [Open
(Ouvrir)] pour ouvrir le plug-in Group Policy Management (Gestion de
stratégie de groupe).
d Cliquez avec le bouton droit sur [Default Domain Policy (Stratégie de
domaine par défaut)] et cliquez sur [Edit (Modifier)] .
Windows 2008
a Sélectionnez [Start (Démarrer)] > [Administrative Tools (Outils
d'administration)] > [Group Policy Management (Gestion de stratégie
de groupe)] .
b Développez votre domaine, cliquez avec le bouton droit de la souris
sur [Default Domain Policy (Stratégie de domaine par défaut)] , puis
cliquez sur [Edit (Modifier)] .
3 Développez la section [Computer Configuration (Configuration ordinateur)] et accédez à [Windows
Settings (Paramètres Windows)] > [Security Settings (Paramètres de sécurité)] > [Public Key Policies
(Stratégies de clé publique)] .
4 Importez le certificat.
Option Description
Certificat racine
a Cliquez avec le bouton droit sur [Trusted Root Certification
Authorities (Autorités de certification racine de confiance)] et
sélectionnez [Import (Importer)] .
b Suivez les invites de l'assistant pour importer le certificat racine (par
exemple, rootCA.cer) et cliquez sur [OK] .
Certificat intermédiaire
a Cliquez avec le bouton droit sur [Intermediate Certification
Authorities (Autorités de certification intermédiaires)] et
sélectionnez [Import (Importer)] .
b Suivez les invites de l'assistant pour importer le certificat intermédiaire
(par exemple, intermediateCA.cer) et cliquez sur [OK] .
5 Fermez la fenêtre Group Policy (Stratégie de groupe).
Tous les systèmes du domaine disposent désormais d'informations de certificat dans leurs magasins de
certificats racine de confiance et leurs magasins de certificats intermédiaires de confiance qui leur permettent
d'autoriser les certificats racine et intermédiaires.
Configurer View Client pour Mac OS X pour autoriser les certificats racine et
intermédiaires
Si un certificat View server est signé par une autorité de certification (CA) non autorisée par les ordinateurs
qui exécutent View Client pour Mac OS X, vous pouvez configurer les ordinateurs pour qu'ils autorisent les
certificats racine et intermédiaires. Vous devez distribuer le certificat racine et tous les certificats intermédiaires
de la chaîne d'approbation vers les ordinateurs clients.
Procédure
1 Distribuez le certificat racine et les certificats intermédiaires vers l'ordinateur qui exécute View Client pour
Mac OS X.
Chapitre 7 Configuration de certificats SSL pour des View Servers
VMware, Inc. 87