Une fois que vous avez importé le certificat et enregistré l'empreinte numérique, vous devez créer le fichier de script/de commandes post-Sysprep, puis copier le certificat.
Utilisez le script de configuration postérieur à la build SetupComplete.cmd pour importer le certificat SSL et configurer le registre HTML Access.
http://technet.microsoft.com/en-us/library/dd744268%28v=ws.10%29.aspx
Par exemple :
-
Copiez le fichier de certificat SSL sous le lecteur C:. Pour cet exemple, le fichier « C:\desktone_ca_cert ».
-
Créez un fichier SetupComplete.cmd sous le dossier « %WINDIR%\Setup\Scripts\ ». Créez le dossier « Scripts » s'il n'existe pas encore.
-
Ajoutez les commandes suivantes dans le fichier SetupComplete.cmd. La valeur de l'empreinte numérique est celle que vous avez copiée dans l'étape 1.
Remarque : si vous disposez d'un certificat racine et de certificats intermédiaires dans la chaîne de certificats, vous devez ajouter des commandes CertUtil appropriées dans le fichier de commandes.
CertUtil -importPFX -f -p "<password>" "C:\desktone_ca_cert.pfx" reg add "HKLM\SOFTWARE\Omnissa\Blast\Config" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e" del /F /Q "C:\desktone_ca_cert.pfx" del /F /Q "%systemroot%\setup\scripts\SetupComplete.cmd" -
Enregistrez le fichier SetupComplete.cmd. Vous pouvez tester le fichier SetupComplete.cmd sur une machine de test.
Windows XP
-
Suivez l'approche d'exécution de la commande Desktone post-Sysprep pour importer le certificat SSL et configurez le registre HTML Access.
-
Installez le pack d'outils d'administration pour Windows XP, car l'outil CertUtil n'est pas disponible avec l'installation du système d'exploitation.
http://www.microsoft.com/en-us/download/details.aspx?id=16770
Par exemple :
-
Copiez le fichier de certificat SSL sous le lecteur C:. Pour cet exemple, le fichier C:\desktone_ca_cert.pfx.
-
Créer un chemin de dossier C:\Sysprep\i386\$OEM$\
-
Créez le fichier postprep-extra.bat sous C:\Sysprep\i386\$OEM$\ et ajoutez les commandes suivantes dans le fichier de commandes. La valeur de l'empreinte numérique correspond à celle que vous avez enregistrée ci-dessus après l'importation du certificat.
Remarque : si vous disposez d'un certificat racine et de certificats intermédiaires dans la chaîne de certificats, vous devez ajouter des commandes CertUtil appropriées dans le fichier vbatch.
CertUtil -importPFX -f -p "<password>" "C:\desktone_ca_cert.pfx" del /F /Q "C:\desktone_ca_cert.pfx.pfx" reg add "HKLM\SOFTWARE\Omnissa\Blast\Config" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e" -
Enregistrez le fichier postprep-extra.bat. Vous n'avez pas besoin de commande pour supprimer le fichier de commandes postprep-extra.bat, car Sysprep supprime le dossier C:\Sysprep après un déploiement réussi. Vous pouvez tester le fichier SetupComplete.cmd sur la machine de test.
-
Étape suivante
Cette page vous a-t-elle été utile ?