Цитата:
Если у тебя домен, то на ДК надо в DefaultDomainPolicy импортировать сертификат доверенного центра в
ComputerConfiguration\WindowsSetting\PublicKeyPolicies\TrustedRootCertificationAuthotities
|
У меня домен, но это новый домен, и групповую политику я почти не настраивал. Предложенное тобой решение возьму на заметку, но от себя могу добавть, что в старом домене до тех пор, пока я не провел миграцию пользователей все работало без этого, т.е сертификат доверенного центра хранился локально у каждого пользователя и все работало.
Еще хотелось бы узнать: сможет ли пользователь ноутбука, находясь у себя дома пользоваться данными, хранящимися на защищенном диске, или такой метод подразумевает полную зависимость от контроллера домена, и работать будет только в корпоративной сети?