Win2K supporte l'auto-inscription et le renouvellement pour les certificats de machines. Les points d'extrémité de tunnel d'IPSec (IP Security) Win2K et les DC (domain controllers) peuvent utiliser cette fonction pour obtenir et renouveler automatiquement des certificats. .NET Server propose la fonction d'auto-inscription aux utilisateurs, simplifiant ainsi considérablement la facilité d'utilisation
Auto-inscription des utilisateurs
de la PKI. Cette
fonction requiert un supplément de
code côté client ; ce code n’est actuellement
fourni qu’avec les clients XP.
Pour mettre en place l’auto-inscription des utilisateurs, il faut modifier la
configuration des snap-ins MMC
Certificate Templates et MMC Group
Policy. Pour valider l’auto-inscription
au niveau template, ouvrez le snap-in
Certificate Templates, ouvrez le template,
allez à l’onglet Security et définissez
les paramètres ACL appropriés
pour donner aux utilisateurs ou aux
groupes l’autorisation d’auto-inscription.
Pour permettre l’auto-inscription
au niveau GPO, ouvrez le snap-in
Group Policy, descendez jusqu’à
Computer Configuration\Windows
Settings\Security Settings\Public Key
Policies, puis ouvrez la boîte de dialogue
Autoenrollment Settings
Properties, illustrée figure 2. (Comme
dans Win2K, vous validez l’auto-inscription
machine à partir du conteneur
Automatic Certificate Request Settings
de GPO Public Key Policies.)
L’auto-inscription de l’utilisateur a
lieu par défaut quand celui-ci se
connecte au domaine. Un utilisateur
peut également pratiquer l’auto-inscription
immédiate. Pour cela, il ouvre
le snap-in MMC Certificates, ouvre son
conteneur de certificats personnels
(c’est-à -dire, le conteneur Current
User ou My User Account), sélectionne
Actions, All Tasks, Automatically Enroll
Certificates dans la barre de menus.
Chaque fois qu’une auto-inscription
d’utilisateur se produit, un ballon
d’avertissement apparaît dans le plateau
système de l’utilisateur. Quand
l’utilisateur clique sur ce ballon, une
boîte de dialogue invite l’utilisateur à
choisir s’il veut démarrer le processus
d’auto-inscription.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Analyse Patch Tuesday Septembre 2026
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
- L’illusion du contrôle à l’ère du cloud globalisé
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
Articles les + lus
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
À la une de la chaîne Tech
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
