Size: a a a

2021 March 09

G

Gutsy in DC8044 Newf4G
Kostya Vadys
Ну для началча бы понять что у вас имеется ввиду под недоменными устройствами.
Тут нужно уточнять сразу все нюансы.
Ноутбуки пользователей на убунте, вне домена, работают на VDI, телефоны андроид/иос)
источник

KV

Kostya Vadys in DC8044 Newf4G
Никак:(

Подымать NAP и с ним возиться, пользователям всё равно прийдетсья ручками всё заганять и тд.
Единственное что вам осатестя это максимально оптимизировать этот процесс костылями какими нибудь что бы девайсы доверяли ващим локально подписаным сертам (вплоть до сертов по ссылкам🤡)

Это поможет чучуть…. https://social.technet.microsoft.com/wiki/contents/articles/9063.active-directory-certificate-services-ad-cs-network-device-enrollment-service-ndes.aspx
источник

KV

Kostya Vadys in DC8044 Newf4G
Мб конечно гуру DC CA подскажут, но тут не помогу.

@silent_twilight знаешь?
источник

G

Gutsy in DC8044 Newf4G
не знаком
источник

KV

Kostya Vadys in DC8044 Newf4G
@silent_twilight глянь плиз, знаешь какие то костыли для автоматизации доставки сертов на нон-домейн тачки?
источник

𝔖

𝔖𝔶𝔪𝔯𝔞𝔨... in DC8044 Newf4G
Kostya Vadys
Мб конечно гуру DC CA подскажут, но тут не помогу.

@silent_twilight знаешь?
Не сталкивался. Вроде @AlexShmel скрипт в свое время пилил для Linux подобный, но деталей я не помню.
источник

G

Gutsy in DC8044 Newf4G
Kostya Vadys
Никак:(

Подымать NAP и с ним возиться, пользователям всё равно прийдетсья ручками всё заганять и тд.
Единственное что вам осатестя это максимально оптимизировать этот процесс костылями какими нибудь что бы девайсы доверяли ващим локально подписаным сертам (вплоть до сертов по ссылкам🤡)

Это поможет чучуть…. https://social.technet.microsoft.com/wiki/contents/articles/9063.active-directory-certificate-services-ad-cs-network-device-enrollment-service-ndes.aspx
спасибо. Этот раздел уже перечитал.
источник

𝔖

𝔖𝔶𝔪𝔯𝔞𝔨... in DC8044 Newf4G
Kostya Vadys
@silent_twilight глянь плиз, знаешь какие то костыли для автоматизации доставки сертов на нон-домейн тачки?
Разве что писать скрипты свои + на CA вешать роль Web-дистрибуции сертификатов, но это теория. На практике не делал
источник

KV

Kostya Vadys in DC8044 Newf4G
Да, такое будет лучше всего.
источник

A

Alex Shmel🐝 in DC8044 Newf4G
𝔖𝔶𝔪𝔯𝔞𝔨
Не сталкивался. Вроде @AlexShmel скрипт в свое время пилил для Linux подобный, но деталей я не помню.
Да, я для линуксов нафичачил скриптец который генерит самоподписные  серты  для хоста по DN
источник

A

Alex Shmel🐝 in DC8044 Newf4G
+ у меня в конторе есть самописное же решение для PKI инфраструктуры
источник

A

Alex Shmel🐝 in DC8044 Newf4G
там есть апи и всё такое, можно запрашивать серты для себя
источник

𝔖

𝔖𝔶𝔪𝔯𝔞𝔨... in DC8044 Newf4G
Alex Shmel🐝
Да, я для линуксов нафичачил скриптец который генерит самоподписные  серты  для хоста по DN
А, понял) сяп
источник

B

Bdr777 in DC8044 Newf4G
Илья
К тому же можно всякую хуйню спросить и тебя не уебут за то шо оффтоп ) люди говорят то чего не написали бы в чате
Говорить легче чем писать
источник

A

Alex Shmel🐝 in DC8044 Newf4G
Ой смотрите вот и новый пост на лучшем канала в мире вышел
t.me/cyber_shmel/8
источник

KV

Kostya Vadys in DC8044 Newf4G
Там же не на ЛинкМиап ссылка....
источник

A

Alex Shmel🐝 in DC8044 Newf4G
Kostya Vadys
Там же не на ЛинкМиап ссылка....
гдие :?
источник

KV

Kostya Vadys in DC8044 Newf4G
Alex Shmel🐝
Ой смотрите вот и новый пост на лучшем канала в мире вышел
t.me/cyber_shmel/8
Тут
источник

A

Alex Shmel🐝 in DC8044 Newf4G
нипонял(
источник

A

Alex Shmel🐝 in DC8044 Newf4G
понял, туплю)
источник