none
Windows Server 2008 R2: tasto installa certificati RRS feed

  • Domanda

  • salve.

    un nostro cliente ha acquistato un Windows Server 2008 R2. abbiamo necessità di installare dei certificati in Internet Explorer 8. il tasto "installa certificato" è attivo quando mi loggo con account "admistrator", ma risulta disattivo per altri account. come risolvo il problema?

    grazie.

     

    • Modificato Anca Popa sabato 27 novembre 2010 08:45 formattazione linguaggio SMS
    giovedì 25 novembre 2010 17:46

Risposte

Tutte le risposte

  • in windows server 2008 r2 non è disattivato l'account di administrator...a meno che non è stato fatto via gpo o via unattended. manca qualche informazione in più per capire come mai è stato fatto questo.

    intanto verifica che la password sia giusta e se è in dominio, usare l'admin domain per risolvere la cosa

    S


    S.Net
    MCITP Enterprise Administrator - MCTS Virtualization - Operations Manager 2007 - Exchange Server 2007
    S.Net Blog
    WindowServer.it WebSite
    WindowServer.it Learning Portal

    giovedì 25 novembre 2010 19:47
  • salve.

    mi scuso ma non sono stato preciso.

    il server funziona bene. effettuo la login come "amministrator" e navigo con ie8 installando, senza problemi, i certificati che vengono richiesti su alcuni siti.

    se invece effettuo la login come "mario", facente parte del gruppo amministratori, quando vado per installare i certificati il tasto "installa" non è attivo.

    spero di essere stato più chiaro.

    grazie.

    saluti.

    giovedì 25 novembre 2010 21:55
  • mmm....strano. hai avviato IE8 come amministratore?

    S


    S.Net
    MCITP Enterprise Administrator - MCTS Virtualization - Operations Manager 2007 - Exchange Server 2007
    S.Net Blog
    WindowServer.it WebSite
    WindowServer.it Learning Portal

    • Proposto come risposta Fabrizio Volpe venerdì 26 novembre 2010 10:53
    • Contrassegnato come risposta Anca Popa sabato 27 novembre 2010 08:46
    giovedì 25 novembre 2010 22:07
  • salve.

    proverò domani mattina. farò sapere.

    grazie.

    saluti.

    giovedì 25 novembre 2010 22:44
  • salve.

    ho provato ad aprire ie8 come amministratore e mi ha permesso di installare i certificati. strano che mi fosse sfuggito.

    chiedo se è possibile avviare in maniera automatica ie8 in modalità amministratore senza richieste di consenso. forse modificando il grado di protezione dell'account? cosa ne pensi?

    grazie.

    saluti.

     

    venerdì 26 novembre 2010 23:06
  • puoi ma devi cambiare le policy, in modo che tutti gli account che sono amministratori avviino i programmi con il token da amministratore. personalmente non è il massimo, perchè abbassa il livello sicurezza, specie se è un server, però la scelta sta a te.

    S


    S.Net
    MCITP Enterprise Administrator - MCTS Virtualization - Operations Manager 2007 - Exchange Server 2007
    S.Net Blog
    WindowServer.it WebSite
    WindowServer.it Learning Portal

    venerdì 26 novembre 2010 23:54
  • salve.

    per favore, se hai tempo, mi indichi quale policy modificare?

    grazie.

    saluti.

    domenica 28 novembre 2010 09:27
  • Non capisco se intendi che questa policy venga assegnata a qualsiasi account o solo a chi deve installare certificati (ad esempio chi si occupa del help desk).

    In questo ultimo caso puoi ricorrere ai "restricted user", trovi i riferimenti qui:

    http://www.windowsecurity.com/articles/Using-Restricted-Groups.html

    oppure

    http://support.microsoft.com/kb/279301

    Se invece intendi che user senza privilegi lancino un singolo programma con privilegi elevati non penso che si possa fare senza dover chiedere l'autorizzazione (in particolare la password) ad ogni avvio dell'applicazione.


    Adriano Mariolini MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]my.sysadmin.it
    domenica 28 novembre 2010 12:13
  • salve.

    problema risolto.

    grazie.

    saluti.

    mercoledì 8 dicembre 2010 20:24