从活动目录中提取证书或检查证书是否被提取

时间:2019-03-07 19:45:06

标签: windows active-directory certificate group-policy certificate-store

我有两台Windows计算机,它们加入了相同的活动目录域。其中一台计算机将证书发布到活动目录,例如

certutil -dsPublish -f my.cer RootCA

最终证书my.cer将出现在另一台计算机上,可以对其进行检查

Get-Childitem cert:\LocalMachine\root

假设我不知道活动目录是否具有证书。我也需要以编程方式在另一台计算机上

  • 检查证书是否已从活动目录中拉到本地证书存储中
  • 同步强制提取证书,以便my.cer出现在cert:\ LocalMachine \ root

我尝试了gpupdate / force-它没有帮助,还检查了https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/certutil

0 个答案:

没有答案