クライアント側のグループポリシーの適用状況の結果を管理者側で把握する方法について

hiro 40 評価のポイント
2024-03-24T03:56:45.14+00:00

ADで証明書を配布するグループポリシーをクライアントに適用させたのですが

証明書が各クライアントに適用されているか調べる方法はないでしょうか?

グループポリシーの更新で適用状況を把握することはできますが、本当に証明書が端末にインポートされているかを把握したいです。

各クライアントでGet-ChildItem -Path cert:\LocalMachine\Rootを1台ずつ実行してもらえれば、確認できますが、台数が多く、不慣れなユーザーには操作させたくないです。

私が思いついた案は、各端末でGet-ChildItem -Path cert:\LocalMachine\Rootコマンドをサイレントで実行させ、その結果ファイルをアップさせることくらいですが何かもっと良い方法があれば教えてください

Windows 10
Windows 10
パーソナル コンピューターとタブレットで実行される Microsoft オペレーティング システム。
51 件の質問
Active Directory
Active Directory
Windows Server に含まれるディレクトリベースのテクノロジのセット。
7 件の質問
0 件のコメント コメントはありません
{count} 件の投票

承認済みの回答
  1. Hebikuzure aka Murachi Akira 4,106 評価のポイント MVP
    2024-03-24T05:11:04.0866667+00:00

    最終的な課題としては「ポリシーが適用されているか」ではなく、実際に証明書がインストールされているか確認したいということですね。

    書かれているような Get-ChildItem -Path cert:\LocalMachine\Rootコマンド をスタートアップ スクリプトに仕込んで共有フォルダーに書き込むというのは悪くないアイデアだと思います。あとはサードパーティ製の資産管理などのソリューションを導入されていれば、それでできないか調べるなどですね。

    2 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

1 件の追加の回答

並べ替え方法: 最も役に立つ
  1. チャブーン 401 評価のポイント MVP
    2024-03-31T17:30:24.78+00:00

    チャブーンです。

    この件ですが、実はRSoPという機能がActivce DIrectoryには存在します。これは元々サーバー管理者がクライアントのGPO適用状況を把握するための機能で、かなり昔から存在します。基本的にはログモードで調べます。したの情報が参考になるでしょう。

    https://adamtheautomator.com/rsop/

    0 件のコメント コメントはありません