本文件已封存並已停止維護。

如何在 System Center Essentials 2010 中匯入憑證

更新日期: 2010年7月

適用於: System Center Essentials 2010

您可以將憑證當成 Kerberos 通訊協定的替代方案,以便在 System Center Essentials 2010 中管理加入工作群組的電腦時進行相互驗證。憑證的作用是在 Essentials 代理程式與 Essentials 管理伺服器之間提供加密。

請於需要時使用 MOMCertImport 工具,在 Essentials 管理伺服器、受管理電腦的代理程式或單獨安裝的 Essentials 主控台上匯入並設定憑證。

Important重要事項
如果在密碼中使用下列任一個字元,則無法匯入憑證:~`!@#$%^&*()_+-={}|[]\:";'<>?,./

如果憑證檔案名稱中包含空白字元,則無法匯入憑證。

若要匯入憑證

  1. 使用 Administrators 群組成員的帳戶登入電腦。

  2. 在工作列上,按一下 [開始],然後按一下 [執行]。

  3. 在 [執行] 對話方塊中,鍵入 cmd,然後按一下 [確定]。

  4. 在命令提示字元下,鍵入 <磁碟機代號>: (其中 <drive_letter> 是 Essentials 2010 安裝媒體所在的磁碟機),然後按 ENTER。

  5. 鍵入 cd\SupportTools\i386,然後按 ENTER。

    note附註
    在 64 位元電腦上,鍵入 cd\SupportTools\amd64

  6. 鍵入 MOMCertImport,然後按 ENTER。

  7. 在 [選擇憑證] 對話方塊中,按一下您要匯入的憑證,然後按一下 [確定]。

下列程序提供在 System Center Essentials 2010 中匯入 CA 憑證的步驟。

若要匯入 CA 憑證

  1. 登入您要安裝憑證的電腦。

  2. 啟動 Internet Explorer,並連線到主控憑證服務的電腦,例如,http://<servername>/certsrv。

  3. 在 [歡迎使用] 頁面上,按一下 [下載 CA 憑證、憑證鏈結或 CRL]。

  4. 在 [下載 CA 憑證、憑證鏈結或 CRL] 頁面上,按一下 [安裝這個 CA 憑證鏈結]。

  5. 在 [隱藏性指令碼執行違規] 對話方塊中,按一下 [是]。

  6. 當 [CA 憑證安裝] 頁面出現時,請關閉 Internet Explorer。

若要將目前使用者的 CA 憑證複製到本機電腦

  1. 在工作列上,按一下 [開始],然後按一下 [執行]。

  2. 在 [執行] 對話方塊中,鍵入 mmc,然後按一下 [確定]。

  3. 在 [主控台1] 視窗中,按一下 [檔案],然後按一下 [新增/移除嵌入式管理單元]。

  4. 在 [新增/移除嵌入式管理單元] 對話方塊中,按一下 [新增]。

  5. 在 [新增獨立嵌入式管理單元] 對話方塊中,按一下 [憑證],然後按一下 [新增]。

  6. 在 [憑證嵌入式管理單元] 對話方塊中,確定已選取 [我的使用者帳戶],然後按一下 [完成]。

  7. 在 [新增獨立嵌入式管理單元] 對話方塊中,按一下 [新增]。

  8. 在 [憑證嵌入式管理單元] 對話方塊中,選取 [電腦帳戶],然後按一下 [下一步]。

  9. 在 [選擇電腦] 對話方塊中,確定已選取 [本機電腦:](執行此主控台的電腦),然後按一下 [完成]。

  10. 在 [新增獨立嵌入式管理單元] 對話方塊中,按一下 [關閉]。

  11. 在 [新增/移除嵌入式管理單元] 對話方塊中,按一下 [確定]。

  12. 在 [主控台1] 視窗中,展開 [憑證 - 目前的使用者],展開 [信任的根憑證授權],然後按一下 [憑證]。

  13. 在右窗格中,在匯入的 CA 憑證上按一下滑鼠右鍵,然後按一下 [複製]。

  14. 展開 [憑證 (本機電腦)],展開 [信任的根憑證授權],在 [憑證] 上按一下滑鼠右鍵,然後按一下 [貼上]。

另請參閱

顯示: