2011-02-23 17:58:10 +0000 2011-02-23 17:58:10 +0000
54
54

Wie kann ich certmgr.msc für das Computerkonto starten?

Ich kann einzelne Snap-Ins der Management-Konsole starten, indem ich sie direkt starte, ohne über das Starten von mmc.exe und die Auswahl der gewünschten Snap-Ins zu gehen.

Bei der Auswahl von certmgr.msc in der MMC erhalte ich jedoch die Option, certmgr für das Computerkonto zu laden, was ich normalerweise benötige. Wie kann ich certmgr für das Computerkonto über die Befehlszeile laden?

Antworten (3)

80
80
80
2013-03-01 09:37:46 +0000

Wenn Sie 2012R1/Win8 oder später haben: Sie können certlm.msc ( Cert ificates L ocal M achine) anstelle von certmgr.msc verwenden. Dadurch wird der Zertifikatspeicher des Computers geöffnet.

61
61
61
2012-02-16 18:40:03 +0000

Die vorherige Antwort verwirrte mich, bis ich feststellte, dass ein paar Schritte nicht explizit angegeben waren. Immer, wenn ich certmgr.msc öffnete, zeigte es mir nur die Zertifikate für den aktuellen Benutzer an und nicht die für den Speicher des lokalen Computers. Weitere Details fand ich in diesem Blogeintrag .

Falls sich dieser Link auflöst, müssen Sie folgende Schritte durchführen, um auf die verschiedenen Speicher zuzugreifen:

  1. Start → Ausführen: mmc.exe
  2. Menü: DateiSnap-In hinzufügen/entfernen
  3. Wählen Sie unter Verfügbare Snap-Ins die Option Zertifikate und drücken Sie Hinzufügen.
  4. Wählen Sie Computerkonto für die zu verwaltenden Zertifikate. Drücken Sie Weiter.
  5. Wählen Sie Lokaler Computer und drücken Sie auf Finish.
  6. Drücken Sie OK, um zur Verwaltungskonsole zurückzukehren.

Sobald Sie die MMC eingerichtet haben, können Sie die msc mit einem neuen Namen gemäß der obigen Antwort speichern.

8
8
8
2012-06-19 21:30:25 +0000

Speichern Sie die Datei .msc auf einer Dateifreigabe und rufen Sie einfach die UNC.

Was ich gemacht habe, war die .msc Datei zu erstellen (wie oben beantwortet), aber ich habe sie in einer Netzwerkressource gespeichert. Wenn ich zum nächsten Server gehe, kann ich die UNC über den RUN aufrufen und schon öffnet sich auch der Zertifikatsmanager des lokalen Computers als Computerkonto. Ich habe es über ein paar verschiedene IIS-Boxen getestet und festgestellt, dass es tatsächlich eindeutig ist und das Konto des Computers ist.

\fileserver\share\certmgr_computeraccount.msc