Dela via


Så här distribuerar du certifikatprofiler i Configuration Manager

 

Gäller för: System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteInformation

Informationen i det här ämnet gäller enbart System Center 2012 R2 Configuration Manager.

För att distribuera certifikat till användare eller enheter i System Center 2012 Configuration Manager måste du distribuera certifikatprofiler till en eller flera samlingar av användare eller enheter.

Du kan distribuera betrodda certifikat från certifikatutfärdare (CA) samt användar- och enhetscertifikat. Innan du distribuerar ett användar- eller enhetscertifikat kontrollerar du om enheten har installerat det betrodda CA-rotcertifikatet för dessa certifikat. Om enheten saknar det betrodda rotcertifikatet kan detta bero på att den inte är medlem i domänen eller är från en icke betrodd skog. Du måste distribuera CA-rotcertifikaten till enheten, förutom att distribuera användar- eller enhetscertifikatet.

Använd dialogrutan Distribuera certifikatprofil för att konfigurera distribution av certifikatprofiler. Konfigurationen innefattar att definiera den samling som certifikatprofilen ska distribueras till och att ange hur ofta certifikatprofilen ska utvärderas för uppfyllelse.

System_CAPS_noteInformation

Om du distribuerar flera åtkomstprofiler till företagsresurser till samma användare eller enhet händer följande:

  • Om en motstridig inställning innehåller ett valfritt värde skickas den inte till enheten.

  • Om en motstridig inställning innehåller ett obligatoriskt värde, skickas standardvärdet till enheten. Om det inte finns något standardvärde, godkänns inte företagsresursens åtkomstprofil.

System_CAPS_noteInformation

Innan du kan distribuera certifikatprofiler måste du först konfigurera infrastrukturen och skapa certifikatprofiler. Mer information finns i följande avsnitt:

Distribuera en certifikatprofil

  1. Klicka på Tillgångar och efterlevnad i Configuration Manager-konsolen.

  2. Gå till arbetsytan Tillgångar och efterlevnad, expandera Kompatibilitetsinställningar, expandera Åtkomst till företagsresurs och klicka sedan på Certifikatprofiler.

  3. I listan Certifikatprofiler väljer du den certifikatprofil du vill distribuera.

  4. På fliken Start går du till gruppen Distribution och klickar på Distribuera.

  5. Ange följande information i dialogrutan Distribuera certifikatprofil:

    - **Samling**: Klicka på **Bläddra** och gå till den användar- eller enhetssamling där du vill distribuera certifikatprofilen.
    
    - **Generera en varning**: Aktivera det här alternativet om du vill konfigurera en varning som skapas om certifikatprofilens uppfyllelse är mindre än en angiven procentandel vid en angiven tidpunkt. Du kan också ange om du vill att en avisering ska skickas till Microsoft System Center Operations Manager.
    
    - **Slumpmässig fördröjning (timmar)**: (Endast för certifikatprofiler som innehåller SCEP-inställningar (Simple Certificate Enrollment Protocol)) – Anger ett fördröjningsfönster för att undvika för hög belastning på registreringstjänsten för nätverksenheter. Standardvärdet är **64** timmar.
    
    - **Schemalägg en utvärdering av kompatibiliteten för den här certifikatprofilen**: Anger det schema efter vilket den distribuerade certifikatprofilen utvärderas på klientdatorer. Detta kan vara ett enkelt eller ett anpassat schema.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ992580.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Information</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Profilen utvärderas på klientdatorer när användarna loggar in.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
  6. Klicka på OK. Dialogrutan Distribuera certifikatprofil stängs och distributionen skapas. Mer information om hur du övervakar distributionen finns i Så här övervakar du certifikatprofiler i Configuration Manager.