Domain Controller olan sunucumuzda “Grup İlkesi Yönetimi” arayüzü açılır.
Bu seçenekten yeni bir GPO oluşturulur.
Yukarıdaki gibi istediğimiz bir isim veriyoruz. Tamam dedikten sonra “Default Domain” altına eklediğimiz yeni GPO gelir.
Yeni eklediğimi GPO’ya sağ tıkladıktan sonra düzenle denilir ve aşağıdaki adımlar sırasıyla takip edilir.
Sertifika artık yüklenmiş ve bu alan adının etki ettiği tüm bilgisayarlara basılmış oldu. Bunu ağda client olan bir windows 10 üzerinde teyit edebiliriz.
Aşağıda görüldüğü üzere “labris.local” alan adına eklenmiş bir client windows 10 makinamız vardır.
Grup İlkesi yönetimi üzerinden bu sertifakayı bastıktan sonra client bilgisayarları yeniden başlatmamız gerekmektedir. Chrome üzerinden sertifikayı kontrol ettiğimizde eklendiğini görmekteyiz. Bu sertifikayı Domain Controller eklediğinden client bilgisayar üzerinden bu sertifikayı kullanıcılar kaldıramamaktadır.