Добавление сертификатов для всех пользователей

  • 13.10.2016
  • 38 900
  • 10
  • 08.11.2024
  • 15
  • 14
  • 1
Добавление сертификатов для всех пользователей

Файлы сертификатов, по умолчанию, устанавливаются только под учетную запись пользователя, под которым происходит сама установка. Тем не менее, можно установить сертификаты на компьютер, то есть на всех его пользователей.

Установка сертификатов всем локальным пользователям

    Запускаем оснастку Консоли управления Microsoft, набрав в меню Пуск mmc, и нажимаем "Открыть".

    Либо же выполнив команду mmc в окошке "Выполнить", которое отркрывается сочетанием клавиш Win + R
  1. Откроется пустое окошко консоли, в которое нужно добавить оснастку Сертификаты. Для этого нажимаем клавиши Ctrl +M, или же открываем в верхнем меню пункт "Файл", в нем выбираем "Добавить или удалить оснастку".
  2. Откроется окошко добавления или удаления оснасток. В левом столбце (который называется "Доступные оснастки") ищем Сертификаты, выделяем и нажимаем "Добавить".
  3. Появится окошко, в котором необходимо будет указать некоторые параметры добавляемой оснастки. В первом окне необходимо будет указать область управления сертификатами, так как заданной целью является возможность добавлять сертификаты для всех пользователей, то нужно выбрать пункт "учетной записи компьютера".
  4. Затем, после нажатия кнопки "Далее" появится окошко, в котором необходимо будет указать, каким компьютером будет управлять данная оснастка. Если целью стоит управление локальным компьютером, то необходимо отметить пункт "Локальным компьютером", если же удаленным, то его необходимо выбрать пункт "Другим компьютером", где нужно будет указать нужный компьютер.
  5. По закрытию окошка с выбором параметров добавляемой оснастки видим, что в правом окне доступных оснасток появились "Сертификаты (локальный компьютер)". Нажимаем "Ок".
  6. Теперь в правой части консоли нажимаем на Сертификаты (Локальный компьютер).
  7. После этого откроется список доступных хранилищ сертификатов. Нажимаем на нужном хранилище правой кнопкой мыши, и выбираем пункт "Все задачи - Импорт".
  8. Откроется окошко импорта сертификатов. Первое окошко с приветствием можно быстро пропустить, нажав кнопку "Далее".
  9. В следующем окне нужно выбрать нужный сертификат, выбрать который можно нажав кнопку "Обзор". По завершению добавления сертификата нужно нажать кнопку "Далее".
  10. Затем нужно определить необходимое хранилище сертификатов. Ранее выбранное хранилище сертификатов будет выбрано автоматом, но в этом окошке его можно поменять.
  11. Затем, после нажатия кнопки "Далее" будет отображено окно завершения операции по импорту сертификата. Закрыть его можно нажав кнопку "Готово".
  12. После этого появится уведомление о успешном импорте. Далее можно закрыть все ранее открытые окна, нужный сертификат был добавлен в нужное хранилище для всех пользователей на компьютере.

Установка сертификатов через групповые политики

  1. Открываем управление групповыми политиками. Там находим нужный объект групповых политик, и открываем его для редактирования.
  2. Переходим в раздел Конфигурация компьютера - Политики - Конфигурация Windows - Параметры безопасности - Политики открытого ключа.
  3. Здесь мы видим разделы, носящие наименования стандартных хранилищ сертификатов Windows.
    Для того, чтобы посмотреть уже ранее распространяемые сертификаты данной групповой политикой, нужно просто открыть нужное хранилище сертификатов.

    Нажимаем на нужном хранилище правой кнопкой мыши, и выбираем пункт контекстного меню "Импорт".

  4. В открывшемся Мастере импорта сертификатов указываем файл сертификата, и завершаем процедуру импорта.
Была ли эта статья Вам полезна?

Комментарии к статье (10)

    • Fifa

    Через оснастку можно подключиться к сертификатам Компьютера но не пользователя, а так как почти во всех организация нужно управлять ЭЦП именно Пользователя, то статья не очень полезная

    • Аноним

    Всё работает, спасибо.

    Комментарии оставляют странные люди, решившие, что речь идёт о сертификатах ЭП.

    Статья предназначена для установки корневых доверенных сертификатов.

    • Гость

    Не работает! Для всех не ставится

      • Recluse

      Версия Windows, её разрядность и редакция?

    • Макс

    сертификат добавится, а где будет искать контейнер?

      • Recluse

      Насколько мне известно, с помощью данных манипуляций добавить сертификат со ссылкой на контейнер нельзя.

        • Макс

        тогда в чём смысл? так можно установить разве что сертификаты УЦ, доверенные корневые и промежуточные. А вот установить для обслуживающей бухгалтерии сертифкат руководителя ля сдачи отчётности - это всё равно надо логиниться в сессию пользователя.

          • Recluse

          Не совсем понял вопроса "в чем смысл?". Как сами же Вы и заметили, можно запросто добавить множество самых разных сертификатов - если для Вас это кажется чем-то малым, то как вы представляете себе вручную установку каких-нибудь самовыпущенных корневых сертификатов на сотнях и тысячах компьютеров в средних и крупных организациях?

            • Михаил

            Вы себе представляете через данную оснастку установить сертификаты ВРУЧНУЮ на сотни и тысячи компьютеров. То есть сделать эту процедуру для каждого сертификата 100-1000+ раз?

            Ни один админ у которого голова не только чтобы в неё есть заниматься этим не будет!
            Для этого есть автоматизированные средства домена: GPO - групповые политики.

            А вот устанавливать сертификат от ЭЦП руководителя или главного бухгалтера приходится вручную.
            Пусть и не на все 100+ компов. А лишь тем кому позволено сдавать отчётность от имени данных людей в ситуации когда руководитель жмётся выпускать ЭЦП личные и силами админа выдавать МЧД.

            И хотелось бы в такой ситуации ставить сертификаты сразу на все учётки компьютера. Потому что пока что это делается только вручную и только последовательным входом в каждую учётку, которые имеют право сдавать какую-либо отчетность с данного ПК.

    • Владимир

    Не работает

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Напоминаем Вам, что Ваше сообщение будет опубликовано только после проверки администратором сайта. Обычно это занимает 1-2 рабочих дня.