Wie kann ich certmgr.msc für ein Computerkonto starten?
100255
Andrew J. Brehm
Ich kann einzelne Management Console-Snap-Ins starten, indem Sie sie direkt starten, ohne die einzelnen Snap-Ins zu starten mmc.exeund auszuwählen.
Für die certmgr.mscAuswahl in MMC habe ich jedoch die Möglichkeit, certmgrfür das Computerkonto zu laden, was normalerweise das ist, was ich brauche. Wie kann ich certmgrfür das Computerkonto von der Befehlszeile laden ?
Die vorige Antwort verwirrte mich, bis ich herausfand, dass einige Schritte nicht explizit angegeben wurden. Wenn ich certmgr.msc öffnete, wurden mir nur die aktuellen Benutzerzertifikate angezeigt, nicht die für den lokalen Computer. Ich habe mehr Details in diesem Blogeintrag gefunden .
Wenn sich dieser Link auflöst, müssen Sie die folgenden Schritte ausführen, um auf die verschiedenen Stores zuzugreifen:
Start → Ausführen: mmc.exe
Menü: Datei → Snap-In hinzufügen / entfernen …
Unter Verfügbare Snap-Ins, wählen Sie Zertifikate und drücken Sie Hinzufügen .
Wählen Sie Computerkonto für die zu verwaltenden Zertifikate. Klicken Sie auf Weiter .
Wählen Sie Lokaler Computer aus und drücken Sie Fertig stellen .
Drücken Sie auf OK, um zur Management - Konsole.
Sobald Sie die MMC eingerichtet haben, können Sie das MSC mit einem neuen Namen gemäß der obigen Antwort speichern.
Sie müssen "mmc" als Administrator ausführen, um Schritt 4 verfügbar zu haben.
ivan_pozdeev vor 7 Jahren
1
@tjmoore Es ist in Ordnung, nachdem Sie die `.msc`-Datei erstellt haben, müssen Sie` mmc.exe` nicht separat manuell laden. Ich bin noch einen Schritt weitergegangen und habe eine Verknüpfung zur `.msc`-Datei zu meinem Win + X-Menü hinzugefügt. Sie müssen die Optionen anpassen (Datei-> Optionen), um anschließend in den Benutzermodus zu wechseln, um zu verhindern, dass die Aufforderung zum permanenten Speichern der Änderungen angezeigt wird. Markieren Sie zuerst im linken Bereich Zertifikate, um bei jedem Öffnen einen Navigationsschritt zu speichern.
deed02392 vor 6 Jahren
0
59
fgc
Wenn Sie 2012R1 / Win8 oder höher: Sie verwenden können certlm.msc( Cert ificates L Ocal M achine) statt certmgr.msc. Dadurch wird der Computerzertifikatspeicher geöffnet.
Dies ist nur ab Windows 8/2012 verfügbar
bmaupin vor 11 Jahren
8
Vielen Dank für diesen Tipp - Das Kopieren von certlm.msc von einem Win8-Computer ist einfacher als das Erstellen einer neuen MSC-Datei für meine Kollegen.
Scott Rhee vor 10 Jahren
1
@ ScottRhee, Sind Sie sicher, dass das zuverlässig funktioniert?
Pacerier vor 9 Jahren
0
@ Pacerier, ein paar Kollegen von mir haben das versucht und ich habe bis jetzt kein Problem.
Scott Rhee vor 9 Jahren
0
Eine nützliche Option für die Verwendung von "certlm.msc" über "certmgr.msc" ist die Möglichkeit, den Speicher des Computers zu ändern, mit dem Sie arbeiten.
AntoineL vor 7 Jahren
0
@bmaupin: ja; ".msc" -Dateien sind dagegen XML-Dateien und nicht signiert. Sie können die certlm.msc -Datei aus einem 8/2012/10/2016-Feld auf einen 7/2008 / Vista-Computer ziehen und dort verwenden : dort funktioniert es genauso.
AntoineL vor 7 Jahren
1
8
Mike
Speichern Sie die .mscDatei in einer Dateifreigabe und rufen Sie einfach den UNC an.
Ich habe die .mscDatei erstellt (wie oben beantwortet), aber ich habe sie in einer Netzwerkressource gespeichert. Wenn ich zum nächsten Server gehe, kann ich den UNC über den RUN anrufen und den Zertifikatsmanager des lokalen Computers als Computerkonto öffnen. Ich habe es mit ein paar verschiedenen IIS-Boxen getestet und fand es tatsächlich einzigartig und das Konto des Computers.
\\fileserver\share\certmgr_computeraccount.msc
Letztendlich die beste Lösung.
Andrew J. Brehm vor 12 Jahren
0
1
grawity
Klicken mmcSie auf Ausführen, wählen Sie das Snap-In aus und speichern Sie die Konsole ( Datei → Speichern ) an Ihrem bevorzugten Speicherort. Nenne es so etwas syscertmgr.msc. Führen Sie die gespeicherte Konsole immer dann aus, wenn Sie die Zertifikate des Computerkontos wünschen.
Dazu müssen Sie MMC starten. Ich muss certmgr öffnen, ohne MMC zu starten, dh wenn ich eine Verbindung zu einem Server herstelle und mein cert installiere, möchte ich certmgr einfach starten können, ohne MMC zu durchlaufen und das Snap-In und das Ritual auszuwählen. Ich suche ein kürzeres Ritual. Du gibst mir ein längeres Ritual.
Andrew J. Brehm vor 13 Jahren
0
@Andrew: Du musst es aber nur * einmal * machen. Das nächste Mal besteht Ihr "Ritual" aus 1) dem Öffnen von "syscertmgr.msc", das Sie erstellt haben. Sie können * die * eingebaute `certmgr.msc`-Aktion nicht erzwingen, was sie nicht tun soll.
grawity vor 13 Jahren
0
Ich muss das Zertifikat nur einmal laden. Auf jedem Server. Wir haben vier oder fünf Testumgebungen für jede Produktionsumgebung. Ich denke, in den Prod-Umgebungen werden die Zertifikate jedes Jahr aktualisiert. Aber die Testumgebung überlebt nicht lange genug, also würde ich das nie zweimal machen.
Andrew J. Brehm vor 13 Jahren
0
@Andrew: Gut, erstelle einmal eine Konsole und starte sie von einer Netzwerkfreigabe aus. :) (Um die Hilfedatei von "certmgr" zu zitieren: "Um zwischen der Verwaltung von Zertifikaten für Ihr Benutzerkonto, einen Computer oder einen Dienst zu wechseln, müssen Sie separate Instanzen von Zertifikaten zur Konsole hinzufügen." Dies bedeutet "certmgr" _ kann wirklich nicht in den Computermodus_ wechseln.)
grawity vor 13 Jahren
0
@Andrew: `certutil -ImportPFX`
grawity vor 13 Jahren
0
0
davmos
Wenn Sie den Anweisungen in @WiringHarness folgen, antworten Sie. Vergewissern Sie sich, dass im Bildschirm "Computer auswählen" das Kontrollkästchen "Änderung des ausgewählten Computers beim Starten über die Befehlszeile zulassen" aktiviert ist. Dies gilt nur, wenn Sie die Konsole speichern.
Stellen Sie sich vor, Sie speichern die Konsole in Ihrem Windows-Benutzerverzeichnis mit dem Dateinamen certs.msc.
Mit dem folgenden Batch-Skript können Sie die Zertifikatskonsole auf einem Remote-Computer als anderer Benutzer öffnen.
@echo off set /p hostname="Enter host name: " set /p username="Enter domain\username: " runas /user:%username% "mmc %homepath%\certs.msc \"/computer:%hostname%\""
0
David Vawter
Da MSC-Dateien größtenteils aus XML bestehen, können Sie Ihre eigene certlm.msc erstellen
Schritt 1) Erstellen Sie eine Kopie von Certmgr.msc (kopieren Sie certmgr.msc certlm.msc). Schritt 2) Öffnen Sie certlm.msc im Texteditor Ihrer Wahl (notepad certlm.msc). - "Zertifikate - Aktueller Benutzer" -bis: - "Zertifikate - Lokaler Computer" Schritt 4) Speichern Sie die Datei
Das ist also ein Hack und Sie haben bestätigt, dass dies funktioniert?
Pimp Juice IT vor 7 Jahren
0
Nun, ich habe aus dieser Antwort etwas gelernt, aber letztendlich ist es nicht korrekt, weil Sie den Text beliebig ändern können, aber es ändert nur den Titel des Snapins.
mwfearnley vor 6 Jahren
0