В нашей среде SCCM 2007 R2, которая работает в основном режиме, только что были обновлены сертификаты клиентов PXE. Теперь сервер сайта автоматически блокирует старые сертификаты, но, похоже, нет никаких функций для их фактического удаления.
Я знаю, что это на самом деле не влияет ни на что, кроме эстетики, но, поскольку у нас было несколько обновлений, список сертификатов становится длинным и загроможденным (и, в отличие от моего стола, мне нравится стараться поддерживать наши серверы в порядке и порядке) . Кто-нибудь знает, как удалить старые сертификаты?
Похоже, что нет "поддерживаемого" способа сделать это.
В нем упоминается возможное удаление сертификата из sms_pxecertificateinfo
WMI класс. Однако, насколько разборчивым может быть SCCM, кто знает, вызовет ли это проблемы в будущем.
К счастью, мне никогда не приходилось сталкиваться с этим, поскольку в моей организации мы используем смешанный режим, а для конкретного сайта, которым я управляю, мы также не используем PXE. Тем не менее, если я найду что-нибудь новое, я обновлю этот пост. Если у меня будет время, я могу провести небольшое тестирование дома на своем тестовом домене, который использует собственный режим, PXE и все полезные вещи.
Я определенно хотел бы знать, найдете ли вы реальный ответ на этот вопрос, как будто я когда-нибудь перейду в собственный режим, наличие нескольких заблокированных сертификатов с истекшим сроком действия тоже сведет меня с ума.