Шаг 4. Настройка прав EndpointService
Чтобы снизить риск компрометации сертификатов, настройте права EndpointService.
В каталоге
C:\Program Filesнайдите папкуEndpointService.Нажмите на ней правой кнопкой и выберите Properties.
Перейдите на вкладку Security и нажмите Advanced.
В открывшемся окне нажмите Disable inheritance.
Выберите Convert inherited permissions into explicit permissions on this object.
Нажмите Apply, а затем и Close.
На вкладке Advanced выберите группу Users и нажмите Remove — это удалит разрешения для группы Users, ограничив доступ.
Нажмите Add.
В открывшемся окне выберите Select a principal → LOCAL SERVICE. Отметьте:
Modify
Read & execute
List folder contents
Read
Write
Нажмите ОК.
Отметьте Replace all clild object permission entries with inheritable permissions entries from this object.
Нажмите Apply, а затем OK.
Права настроены, доступ к сертификатам в папке EndpointService имеет только LOCAL SERVICE. Далее — Шаг 5. Установка сертификатов.