共用方式為


Get-CMTrustedRootCertificate

取得 Configuration Manager 的受信任跟證書。

語法

Get-CMTrustedRootCertificate
   [-CAServerName <String>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Get-CMTrustedRootCertificate Cmdlet 會取得 Configuration Manager 受信任的跟證書。 針對原生模式通訊,Configuration Manager 會根據公鑰基礎結構來驗證、加密和簽署通訊, (相依於受信任跟證書的 PKI) 密鑰。 使用憑證進行通訊的裝置必須有通用的跟證書。 Configuration Manager 階層中的裝置可能會有不同的跟證書。 如果是,請安裝所有必要的受信任跟證書。

執行 Windows 作業系統的電腦,以及許多其他裝置,都依賴一些已知的第三方跟證書。 如果您部署自己的 PKI,請安裝必要的跟證書。

注意事項

從 Configuration Manager 月臺磁碟驅動器執行 Configuration Manager Cmdlet,例如 PS XYZ:\>。 如需詳細資訊,請 參閱開始使用

範例

範例 1:取得受信任的跟證書

PS XYZ:\> Get-CMTrustedRootCertificate -CertificationAuthorityServerName "ContosoCA.Contoso.com"

此命令會從名為 ContosoCA.Contoso.com 的內部伺服器取得受信任的跟證書。

參數

-CAServerName

類型:String
別名:CertificationAuthorityServerName
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DisableWildcardHandling

此參數會將通配符視為常值字元值。 您無法將其與 ForceWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-ForceWildcardHandling

此參數會處理通配符,並可能導致非預期的行為 (不建議) 。 您無法將其與 DisableWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

輸入

None

輸出

System.Object