Gestionarea certificatelor utilizând MMS

Gestionarea certificatelor utilizând MMS

Cartea descrie gazda Windows Script versiunea (WSH) script-uri Server 5.6, care este o parte standard a Windows XP și poate fi instalat pe versiunile anterioare de Windows. scripturi furnizate în VBScript și JScript, care ilustrează aplicarea de obiecte standard de WSH 5.6, inclusiv crearea unor scenarii de procese copil și script-uri de pornire de pe computerele de la distanță. Ca un exemplu mai complex, scenariul de lucru cu baze de date, pentru a gestiona aplicația Microsoft Office, organizarea de interfață grafică de utilizator folosind tehnologiile ADSI (Active Directory Service Interface), și WMI (Windows Management Instrumentation) pentru sarcini administrative. Întrebările de lucru practice cu XML-fișiere și de a crea obiecte COM. O atenție deosebită este acordată siguranței atunci când se lucrează cu scenarii, exemple specifice de setări de politică de securitate. Cartea include o dischetă cu codul sursă cele mai multe exemple.

Gestionarea certificatelor utilizând MMC

Gestionarea certificatelor utilizând MMC

Pentru a vizualiza proprietățile certificatelor create, avem nevoie pentru a rula Microsoft Management Console Microsoft Management Console (MMC) - instrument pentru a crea, salva, și instrumente de administrare deschise (numite console (Snap-in) MMC), care gestionează hardware, software și de rețea componente ale sistemului de operare Windows. Pentru a încărca MMC, efectuați mmc, fie pe linia de comandă sau selectând Run (Executare), meniul Start (Start). Ca rezultat, va apărea noua fereastră consolă (fig. 4.5) de pe ecran.

Gestionarea certificatelor utilizând MMS

Fig. 4.5. Noua consola MMC

Acum adăugați Certificate snap-in consola (certificate). Pentru a face acest lucru, în meniul Console (Consola) pentru a selecta Add / Remove Snap-in (Add / Remove Snap-in), iar apoi apare o casetă de dialog, așa cum este prezentat în Fig. 4.6.

Gestionarea certificatelor utilizând MMS

Fig. 4.6. caseta de dialog pentru a adăuga / elimina snap-in-uri pentru Microsoft Management Console

După ce faceți clic pe butonul Add (Adaugă) o listă cu toate platformele disponibile (Fig. 4.7).

Din această listă, selectați Certificate (Certificate) și faceți clic pe butonul Add (Adăugare). După aceea, o casetă de dialog nouă, rețineți că snap-in-a adăugat va gestiona certificatele pentru contul dvs. (fig. 4.8), și faceți clic pe butonul Finish (Terminare).

Nici o altă completare snap-in în fereastra de consola, nu vom posta, astfel încât faceți clic pe butonul Close (Închidere) în lista de completare snap-in, iar butonul OK din fereastra Add / Remove Snap-in-uri. Am creat certificate vor fi sub LichnyeSertifikaty (PersonalSertificates) (fig. 4.9).

Evidențiați certificatul dorit din listă și apăsând tasta , derivăm o fereastra care descrie proprietățile certificatului (Fig. 4.10).

Gestionarea certificatelor utilizând MMS

Fig. 4.7. Lista toate snap-in-uri

Gestionarea certificatelor utilizând MMS

Fig. 4.8. Alegerea tipului de certificat, care va gestiona accesoriile adăugate Certificate

Gestionarea certificatelor utilizând MMS

Fig. 4.9. Amplasarea certificatelor personale

Gestionarea certificatelor utilizând MMS

Fig. 4.10. Proprietăți certificat „de încredere Popov“

După cum putem vedea, atât pentru noi certificate nu este stabilită încredere. Pentru a stabili credibilitatea unuia dintre certificatele ( „Popov de încredere“), pur și simplu trageți cu mouse-ul certificatul în Root Certification Authorities Trusted | Certificate (Trusted Root Autoritățile de Certificare) (Fig. 4.11).

Dacă trageți un certificat în noua locație pentru a menține în jos , certificatul nu va fi mutat și copiat.

Gestionarea certificatelor utilizând MMS

Fig. 4.11. Certificate, care a constatat încredere

Proprietăți certificat „de încredere Popov“ după instalarea credibilitatea prezentată în Fig. 4.12.

Apoi, vom face certificat de export „Popov nesigure“ fișier (acest lucru va fi necesar în viitor, atunci când construirea de politici de restricție software). Pentru a face acest lucru, certificatul ar trebui să evidențieze și selectați meniul Acțiune | Toate sarcinile (Acțiune | Toate Sarcini), faceți clic pe Export (Export), și apoi începe Export Expertul certificat, pe care trebuie să fie de acord cu toate setările, implicit oferite, precum și numele fișierului exportat pentru a specifica „C: ScriptPopov.cer“.

Gestionarea certificatelor utilizând MMS

Fig. 4.12. noi proprietăți ale certificatului, „Popov de încredere“