Next Topic

Previous Topic

Book Contents

设置证书

可在“设置证书”页面注册证书,代理在受管计算机上执行用户级别任务时需要这些证书。证书是用于验证用户或进程访问计算机或网络或一些其他资源的登录名和密码。大多数代理任务都不需要证书。系统在以下情况中需要或引用证书:

  • 补丁管理 - 如果为计算机 ID 定义了证书,则“补丁管理”会使用此证书安装所有新的补丁。因此,应始终保证只有具有管理员权限的用户才能设置证书
  • 补丁状态- “补丁状态”在每次计算机 ID 的设置证书更改时都会重置测试结果。
  • 文件来源- 文件来源可能需要为作为文件共享的计算机 ID 定义的设置证书。
  • 补丁提示- 设置如果计算机 ID 的证书缺少或无效时的通知提示。
  • Office 源 - 代理必须有证书才能访问备用 Office 源位置,这是为了便利没有用户登录到计算机却需要安装补丁。
  • If-Then-Else - 代理程序编辑器中的“使用证书”命令需要在“设置证书”中定义证书才能成功运行。
  • 映像位置 - 如果在“映像位置”中指定了 UNC 路径,则必须使用“设置证书”定义提供对此 UNC 路径的访问权限的证书。没有证书,计算机将不能访问映像位置,备份也将失败。
  • 查看定义 - 包括“具有以下证书状态的计算机”选项,可以用于根据证书状态在任意代理页面上筛选计算机 ID。
  • Kaseya Desktop Policy and Migration - 为此模块安装客户端需要定义证书。

空密码

如果受管计算机的本地安全策略允许空密码,则可以使用空密码。在受管计算机上,在“管理工具”中打开“本地安全策略”工具。导航到“本地策略”-“安全选项”。查找名为“帐户: 限制使用空密码的本地帐户只能进行控制台登录”的策略。默认值端口为已启用。将其更改为禁用,使用空密码的证书将起作用。

用户名

为证书输入用户名。通常是用户帐户。

密码

输入与以上用户名关联的密码。

本地用户帐户 - 选择此选项以使用可本地登录到此计算机的证书,而不参考域。

使用计算机的当前域 - 使用此计算机作为其成员的域名创建证书,由最新审计决定。这使全选更为容易,并能在多台计算机上快速设置常用用户名/密码,即使选定计算机是不同域的成员。

指定域 - 手动指定用于此证书的域名。

应用

将证书分配给所有选中的计算机 ID。分配有证书的计算机 ID 在相关的表格列中显示用户名和域。

清除

从所有选中计算机 ID 删除证书。

测试

将用户名/密码/域证书分配给计算机 ID 之前,单击“测试”以验证用户名/密码/域证书是否将能使用。

取消

单击“取消”以取消测试用户名/密码/域证书。

主题 : 发送反馈。 从内容表格的第一个主题下载此联机图书的 PDF 版本。