將信任憑證分發到裝置
有兩種方法可以將信任憑證部署到裝置:
- 部署含有所需核心伺服器信任憑證的裝置設定設定。
- 使用軟體分發作業,直接將需要的信任憑證檔案複製到每個裝置。
必須將您希望裝置端使用的每一額外核心伺服器信任憑證 (<hash>.0) 複製到該核心伺服器的 ldlogon 資料夾中。信任憑證被複製到此資料夾中後,您就可以在裝置設定對話方塊的 Common Base Agent 頁中選擇它。裝置設定將密鑰複製到裝置的此資料夾中:
- Windows 裝置:\Program Files\LANDesk\Shared Files\cbaroot\certs
- Mac OS X 裝置:/usr/LANDesk/common/cbaroot/certs
如果您希望將核心伺服器的憑證新增到裝置,而又不希望藉由裝置設定重新部署裝置代理程式,就可以建立一個軟體分發作業,將 <hash>.0 複製到裝置上的 (如上文所述的) 資料夾中。然後,可以使用排程工作視窗來部署您建立的憑證分發指令檔。
下面是一個自訂指令檔的範例,用於將信任憑證從核心伺服器的 ldlogon 資料夾複製到裝置。要使用此指令檔,用您要部署的信任憑證的雜湊值取代 "d960e680" 即可。
; 自核心伺服器的 ldlogon 目錄中複製信任憑證
; 到用戶端的信任憑證目錄
[MACHINES]
REMCOPY0=%DTMDIR%\ldlogon\d960e680.0, %TRUSTED_CERT_PATH%\d960e680.0