最終的な課題としては「ポリシーが適用されているか」ではなく、実際に証明書がインストールされているか確認したいということですね。
書かれているような Get-ChildItem -Path cert:\LocalMachine\Rootコマンド をスタートアップ スクリプトに仕込んで共有フォルダーに書き込むというのは悪くないアイデアだと思います。あとはサードパーティ製の資産管理などのソリューションを導入されていれば、それでできないか調べるなどですね。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
ADで証明書を配布するグループポリシーをクライアントに適用させたのですが
証明書が各クライアントに適用されているか調べる方法はないでしょうか?
グループポリシーの更新で適用状況を把握することはできますが、本当に証明書が端末にインポートされているかを把握したいです。
各クライアントでGet-ChildItem -Path cert:\LocalMachine\Rootを1台ずつ実行してもらえれば、確認できますが、台数が多く、不慣れなユーザーには操作させたくないです。
私が思いついた案は、各端末でGet-ChildItem -Path cert:\LocalMachine\Rootコマンドをサイレントで実行させ、その結果ファイルをアップさせることくらいですが何かもっと良い方法があれば教えてください
最終的な課題としては「ポリシーが適用されているか」ではなく、実際に証明書がインストールされているか確認したいということですね。
書かれているような Get-ChildItem -Path cert:\LocalMachine\Rootコマンド をスタートアップ スクリプトに仕込んで共有フォルダーに書き込むというのは悪くないアイデアだと思います。あとはサードパーティ製の資産管理などのソリューションを導入されていれば、それでできないか調べるなどですね。
チャブーンです。
この件ですが、実はRSoPという機能がActivce DIrectoryには存在します。これは元々サーバー管理者がクライアントのGPO適用状況を把握するための機能で、かなり昔から存在します。基本的にはログモードで調べます。したの情報が参考になるでしょう。