컴퓨터 계정으로 certmgr.msc를 어떻게 시작할 수 있습니까?


54

mmc.exe원하는 스냅인 을 시작 하고 선택 하지 않고 직접 시작하여 개별 관리 콘솔 스냅인을 시작할 수 있습니다 .

그러나 certmgr.mscMMC 에서 선택 certmgr하면 컴퓨터 계정 을로드 할 수있는 옵션이 제공 됩니다. 이는 일반적으로 필요한 것입니다. certmgr명령 줄에서 컴퓨터 계정을 어떻게로드 합니까?

답변:


8

.msc파일을 파일 공유에 저장하고 UNC를 호출하십시오.

내가 한 것은 .msc(위의 답변대로) 파일 을 만드는 것이 었지만 네트워크 리소스에 저장했습니다. 다음 서버로 가면 RUN을 통해 UNC를 호출 할 수 있으며 컴퓨터 계정으로 로컬 컴퓨터의 인증서 관리자가 열립니다. 몇 가지 다른 IIS 상자에서 테스트 한 결과 실제로 컴퓨터 계정과 고유 한 것으로 나타났습니다.

\\fileserver\share\certmgr_computeraccount.msc

77

당신이 2012R1 / Win8 이상이있는 경우 : 당신은 사용할 수 있습니다 certlm.msc( CERT는이 ificates L의 OCAL의 M의 대신 achine를) certmgr.msc. 컴퓨터 인증서 저장소가 열립니다.


1
이 팁에 감사드립니다-Win8 컴퓨터에서 certlm.msc를 복사하는 것이 동료를 위해 새 msc 파일을 만드는 것보다 쉽습니다.
Scott Rhee

@ScottRhee, 확실하게 작동 할 것입니까?
Pacerier

@Pacerier, 내 동료 몇 명이 시도했지만 지금까지 아무런 문제가 없습니다.
Scott Rhee

certlm.mscover 를 사용하는 유용한 옵션 certmgr.msc은 작업중인 컴퓨터 저장소를 변경할 수 있다는 것입니다.
AntoineL

1
@ bmaupin : 예; 반면에 .msc파일은 XML 파일이며 서명되지 않으므로 certlm.msc 파일을 8/2012/10/2016 상자에서 7 / 2008 / Vista 컴퓨터로 끌어서 사용할 수 있습니다. 정확하게 작동합니다. 같은 방식으로
AntoineL

61

이전 단계의 답변은 몇 단계가 명시 적으로 언급되지 않았 음을 알 때까지 혼란 스러웠습니다. certmgr.msc를 열 때마다 로컬 컴퓨터 저장소의 인증서가 아닌 현재 사용자 인증서 만 표시되었습니다. 이 블로그 항목 에서 자세한 내용을 찾았습니다 .

링크가 해산되는 경우 다른 상점에 액세스하려면 다음 단계를 수행해야합니다.

  1. 시작 → 실행 : mmc.exe
  2. 메뉴 : 파일스냅인 추가 / 제거
  3. 에서 사용 가능한 스냅인 을 선택 인증서 를 눌러 추가 .
  4. 관리 할 인증서의 컴퓨터 계정 을 선택하십시오 . 다음을 누르 십시오 .
  5. 로컬 컴퓨터를 선택 하고 완료를 누르 십시오 .
  6. 확인 을 눌러 관리 콘솔로 돌아갑니다.

MMC가 설정되면 위의 답변에 따라 새 이름으로 msc를 저장할 수 있습니다.


1
mmc4 단계를 사용하려면 관리자 권한 으로 실행해야 합니다.
ivan_pozdeev

@tjmoore .msc파일을 만든 후에는 mmc.exe수동으로 별도로 로드 할 필요가 없습니다 . 한 걸음 더 나아가 .msc파일에 대한 바로 가기를 Win + X 메뉴에 추가했습니다. 변경 사항을 지속적으로 저장하라는 메시지가 표시되지 않도록 나중에 옵션 (파일-> 옵션)을 조정하여 '사용자 모드'로 설정해야합니다. 왼쪽 창에서 먼저 인증서를 강조 표시하여 열 때마다 탐색 단계를 저장하십시오.
deed02392

1

을 실행 mmc하고 스냅인을 선택한 다음 콘솔을 원하는 위치에 저장 ( 파일 → 저장 )하십시오. 다음과 같이 부릅니다 syscertmgr.msc. 컴퓨터 계정의 인증서를 원할 때마다 저장된 콘솔을 실행하십시오.


여기에는 MMC 시작이 포함됩니다. MMC를 시작하지 않고 certmgr을 열어야합니다. 즉, 서버에 연결하고 인증서를 설치할 때마다 MMC를 거치지 않고 스냅인과 그 의식을 선택하지 않고 certmgr을 시작할 수 있기를 원합니다. 나는 짧은 의식을 찾고 있습니다. 당신은 나에게 더 긴 의식을주었습니다.
Andrew J. Brehm

@Andrew : 그러나 한 번만하면 됩니다. 다음에 "의식"은 1) syscertmgr.msc당신이 만든 개방으로 구성됩니다 . 당신은 할 수없는 내장을 강제로 certmgr.msc그것을 할 의도되지 무슨 않습니다.
grawity

인증서를 한 번만로드하면됩니다. 각 서버에서. 각 프로덕션 환경마다 4-5 개의 테스트 환경이 있습니다. 나는 prod 환경에서 실제로 매년 인증서를 업데이트한다고 생각합니다. 그러나 테스트 환경은 충분히 오래 살아남지 않으므로 결코 두 번하지 않습니다.
앤드류 제이 브렘

@Andrew : 좋아요, 콘솔을 한 번 만들고 네트워크 공유에서 시작하십시오. :) ( certmgr"사용자 계정, 컴퓨터 또는 서비스에 대한 인증서 관리 간을 전환하려면 콘솔에 별도의 인증서 인스턴스를 추가해야합니다." 의 도움말 파일을 인용 하려면 certmgr 실제로 컴퓨터 모드로 전환 할 수 없습니다. .)
grawity

@Andrew :certutil -ImportPFX
grawity

0

@WiringHarness 답변의 지침을 따르는 경우. '컴퓨터 선택'화면에서 "명령 줄에서 시작할 때 선택한 컴퓨터를 변경할 수 있습니다. 이것은 콘솔을 저장하는 경우에만 적용됩니다."를 선택하십시오.

파일 이름을 사용하여 Windows 사용자 홈 디렉토리에 콘솔을 저장한다고 가정하십시오 certs.msc.

다음 배치 스크립트를 사용하면 원격 컴퓨터에서 다른 사용자로 인증서 콘솔을 열 수 있습니다.

@echo off
set /p hostname="Enter host name: "
set /p username="Enter domain\username: "
runas /user:%username% "mmc %homepath%\certs.msc \"/computer:%hostname%\""

0

.msc 파일은 대부분 XML을위한 것이므로 자신의 certlm.msc를 만들 수 있습니다

1 단계) Certmgr.msc의 사본을 작성하십시오 (copy certmgr.msc certlm.msc) 2 단계) 선택한 텍스트 편집기에서 certlm.msc를여십시오 (notepad certlm.msc) 3 단계) 파일의 88 행을 다음에서 변경하십시오. - "인증서-현재 사용자"-to :- "인증서-로컬 컴퓨터"4 단계) 파일 저장


그럼 이것은 해킹이며 이것이 작동하는지 확인 했습니까?
Pimp Juice IT

글쎄, 나는이 답변에서 무언가를 배웠지 만 궁극적으로 텍스트를 원하는대로 변경할 수 있기 때문에 정확하지 않지만 스냅인의 제목 만 변경합니다.
mwfearnley
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.