Миграция Центра сертификации-не удается установить роль веб-регистрации

Я этой перенос центра сертификации my root CA с сервера Win2003 AD oldserver на сервер-член Win2008R2 newserver (с другим именем). После выполнения этой задачи я хотел установить службу роли веб-регистрации на newserver, но это не удается (в переводе с немецкого)

не удается установить веб-регистрацию центра сертификации.

сбой установки служб сертификатов Active Directory с следующий код ошибки: неверный параметр. 0x80070057 (с Win32: 87)

Я проверил, что oldserver нигде не отображается под HKLMSYSTEMCurrentControlSetCertServ

в диспетчере серверов под AD Certificate Services/Enterprise PKI/my root CA все записи http с newserver или ldap с my root CA вместо конкретного имени сервера.

в Active Directory-сайты и службы, в разделе Services/Public Key Services/AIA/ здесь newserver$ полный доступ my root CA. Под Services/Public Key Services/CDP/ есть папки oldserverи newserverи каждый содержит my root CA и my root CA(1) и my root CA(3). За все это,newserver$ имеет полные права доступа.

все это выглядит так, как будто я все сделал правильно - так что же может быть не так?

3
задан Hagen von Eitzen
15.03.2023 5:43 Количество просмотров материала 2709
Распечатать страницу

1 ответ

Это было следствием точного следования процедуре, предложенной Microsoft:

  • Они предлагают сначала установить только ЦС без дополнительных ролевых сервисов
  • Они предлагают редактировать параметры реестра exoported / imported только в отношении имен серверов

Как следствие, я сделал не непосредственно установить веб-регистрации. Впрочем, как я тем временем выяснил, реестр содержит параметр, указывающий, что веб-Регистрация уже установлена. Изменение setupstatus с 0x6003 на 0x6001 как предложено решило проблему.

0
отвечен Hagen von Eitzen 2023-03-16 13:31

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх