{"id":2650,"date":"2018-05-08T18:07:37","date_gmt":"2018-05-08T16:07:37","guid":{"rendered":"https:\/\/www.mariotti.de\/?p=2650"},"modified":"2018-05-08T18:07:37","modified_gmt":"2018-05-08T16:07:37","slug":"windows-2016-ca-auto-enrollment-einrichten","status":"publish","type":"post","link":"https:\/\/dev.mariotti.de\/?p=2650","title":{"rendered":"Windows 2016 CA Auto Enrollment einrichten"},"content":{"rendered":"<p>In diesem Beitrag zeige ich die n\u00f6tigen Schritte um das\u00a0Auto Enrollment einer Windows 2016 CA einzurichten.<\/p>\n<p>Es wird davon ausgegangen die Windows CA ist bereits installiert, es werden hier nur die Schritte f\u00fcr das Auto Enrollment aufgezeigt, und zwar am Beispiel eines Computer und eines Benutzer Zertifikates.<\/p>\n<p>Schritt 1, \u00d6ffnen der &#8222;Certificate Templates Console&#8220;, das geht am einfachsten innerhalb der &#8222;Certification Authority Mangament Console mittels &#8222;Manage&#8220; auf dem Konten &#8222;Certificate Templates&#8220;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-01.jpg\" alt=\"\" width=\"1359\" height=\"789\" \/><\/p>\n<p>Schritt 2, Duplizieren einer Built-in Vorlage, in meinem Fall dupliziere ich die &#8222;User&#8220; Vorlage und nenne das Duplikat &#8222;AutoEnrole User&#8220;, und ich dupliziere &#8222;Compuer&#8220; zu &#8222;AutoEnrole Computer&#8220;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-02.jpg\" alt=\"\" width=\"1264\" height=\"1441\" \/><\/p>\n<p>Schritt 3, die neue &#8222;AutoEnrolle\u2026&#8220; Vorlage wird nun so berechtigt, dass die entsprechenden Benutzer bzw. Computer Lese, Enrole und Autoenrole Berehctigung erhalten<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-03.jpg\" alt=\"\" width=\"1016\" height=\"1248\" \/><\/p>\n<p>Schritt 4, Zuweisen der neu erstellten &#8222;AutoEnrolle\u2026&#8220; Vorlagen zur CA mittels &#8222;New | Certificate Template to Issue&#8220;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-04.jpg\" alt=\"\" width=\"1385\" height=\"790\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-05.jpg\" alt=\"\" width=\"1645\" height=\"1118\" \/><\/p>\n<p>Schritt 5, Aktivieren des AutoEnrollment in der Default Domain Policy mittels<br \/>\n&#8222;Computer Configuration|Policies|Windows Settings|Security Settings|Public Key Policies|Certificate Services Client &#8211; Auto Enrollment Policy Configuration&#8220;\u00a0 bzw.<br \/>\n&#8222;User Configuration|Policies|Windows Settings|Security Settings|Public Key Policies|Certificate Services Client &#8211; Auto Enrollment Policy Configuration&#8220;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-06.jpg\" alt=\"\" width=\"2042\" height=\"1261\" \/><\/p>\n<p>Schritt 6 sicherstellen, dass bei den Benutzern die ein Zertifikat bekommen sollen im AD Benutzerkonto auch eine E-Mail Adress hinterlegt ist, da diese f\u00fcr das Benutzerzertifkat ben\u00f6tigt wird.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-07.jpg\" alt=\"\" width=\"822\" height=\"1076\" \/><\/p>\n<p>Schritt 7, \u00dcberpr\u00fcfen des Ergebnisses durch Anmeldung an einem entsprechenden Computer bzw. mit einem entsprechenden Benutzers der ein Zertifikat bekommen soll. Wenn man nun ein Blick in die Zertifikatsverwaltung wirft, findet man dort unterhalb von Current &#8222;User|Personal|Certifiactes&#8220; bzw. \u00a0&#8222;Local Computer|Personal|Certifiactes&#8220; das entsprechende Zertifikat welches mittels Auto Enrollment erstellt und zugewiesen wurde.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/Windows-server-2016-CA-auto-enrollment-user-computer-certificate-08.jpg\" alt=\"\" width=\"1652\" height=\"1000\" \/>Schritt 8, optional, falls noch nicht anderweitig geschehen, kann man sein zugeh\u00f6riges Root Zertifikat gleich mit verteilen lassen, dies geht per Gruppenrichtlinie unter &#8222;Computer Configuration|Policies|Windows Settings|Security Settings|Public Key Policies|Trusted Root Certificate Authorities|Import&#8220;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-2663\" src=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/deploy-root-cert.jpg\" alt=\"\" width=\"2048\" height=\"1536\" srcset=\"https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/deploy-root-cert.jpg 2048w, https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/deploy-root-cert-300x225.jpg 300w, https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/deploy-root-cert-1024x768.jpg 1024w, https:\/\/dev.mariotti.de\/wp-content\/uploads\/2018\/05\/deploy-root-cert-2000x1500.jpg 2000w\" sizes=\"auto, (max-width: 2048px) 100vw, 2048px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine kleine Schritt f\u00fcr Schritt Anleitung zum einrichten von Auto Enrollment f\u00fcr Zertifikate am Beispiel einer Windows Server 2016 CA<\/p>\n","protected":false},"author":2,"featured_media":2314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[],"class_list":["post-2650","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows"],"_links":{"self":[{"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=\/wp\/v2\/posts\/2650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2650"}],"version-history":[{"count":0,"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=\/wp\/v2\/posts\/2650\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=\/wp\/v2\/media\/2314"}],"wp:attachment":[{"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dev.mariotti.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}