如何通过组策略将证书导入Java密钥库

如何通过组策略将证书导入Java密钥库,java,dns,certificate,group-policy,Java,Dns,Certificate,Group Policy,早上好,我是一名系统管理员,经常需要在命令提示符中手动插入一组命令,以便在几十个工作站上将某个证书手动导入Java的cacerts密钥库,并在每次重新映像计算机时重复此过程 我想知道是否有任何方法可以在Windows10域控制器中创建或编辑组策略,从而自动将证书导入密钥库 我用于手动输入证书的命令如下: "keytool -importcert -alias "alias" -file "C:\path\to\file.cer" -keystore "C:\path\to\keystore\ca

早上好,我是一名系统管理员,经常需要在命令提示符中手动插入一组命令,以便在几十个工作站上将某个证书手动导入Java的cacerts密钥库,并在每次重新映像计算机时重复此过程

我想知道是否有任何方法可以在Windows10域控制器中创建或编辑组策略,从而自动将证书导入密钥库

我用于手动输入证书的命令如下:

"keytool -importcert -alias "alias" -file "C:\path\to\file.cer" -keystore "C:\path\to\keystore\cacerts" -storepass changeit"
  • 在树窗格“组策略管理编辑器”窗口中,展开“计算机配置”、“策略”,然后单击“脚本”
  • 在内容窗格中,双击启动
  • 在“启动属性”对话框的“脚本”选项卡中,单击“显示文件”
  • 将要运行的文件复制到Windows资源管理器中打开的位置
  • 单击“脚本”选项卡上的“添加”
  • 在“添加脚本”对话框中单击“浏览”,然后使用文件浏览器选择文件
  • 此外,在“添加脚本”对话框中,还可以选择指定参数以配置脚本的运行方式
  • 单击“确定”继续