我需要创建一个新的、自定义的应用程序策略,并将其分配给证书模板。我是作为一个帐户登录的,该帐户在AD中的公钥服务容器下对OID容器具有完全控制。
如果我试图通过证书模板插件创建自定义应用程序策略,则接收到的windows无法保存新的应用程序策略名称。访问权限不足,无法执行操作。
我还尝试了寄存器-对象标识符 Powershell命令(来源)。此返回:调用带有"6“参数的”注册表“的异常:”访问被拒绝“
微软本身对此的文档很少,但根据Vadims的说法,只要您拥有在AD中写入OID容器的权限,您就应该能够这样做。
有什么想法吗?
发布于 2022-01-26 00:50:11
我也有过同样的问题,只是想出了一个解决办法。确保不仅对OID容器具有完全的权限,而且对所有的后代都具有完全的权限。如果您转到OID容器-> security ->的属性,然后选择您的用户组和“特殊权限”,您可以编辑它以应用于“此对象及其所有后代”。在进行了更改之后,我能够创建应用程序。
https://stackoverflow.com/questions/61895513
相似问题