Миграция центра сертификации - не удается установить роль веб-регистрации

Я использовал это для переноса центра сертификации my root CA с сервера Win2003 AD oldserver на рядовой сервер Win2008R2 newserver (с другим именем). После выполнения этой задачи я хотел установить службу роли веб-регистрации на newserver, но это не с (перевод с немецкого)

Веб-регистрация центра сертификации не может быть установлена.

Не удалось настроить службы сертификатов Active Directory со следующим кодом ошибки: параметр неверен. 0x80070057 (WIN32: 87)

Я подтвердил, что oldserver не появляется нигде под HKLM\SYSTEM\CurrentControlSet\CertServ

В диспетчере серверов под AD Certificate Services/Enterprise PKI/my root CA все записи либо http с newserver или ldap с my root CA вместо конкретного имени сервера.

В Active Directory Сайты и Сервисы, под Services/Public Key Services/AIA/ там newserver$ имеет полный доступ к my root CA, Под Services/Public Key Services/CDP/ есть папки oldserverа также newserverи каждый содержит my root CA а также my root CA(1) а также my root CA(3), Для всего этого, newserver$ имеет полные права доступа.

Все это выглядит так, как будто я все сделал правильно - так что может быть не так?

1 ответ

Решение

Это было следствием точного следования процедуре, предложенной Microsoft:

  • Они предлагают сначала установить только ЦС без дополнительных служб ролей
  • Они предлагают редактировать параметры реестра, экспортированные / импортированные только в отношении имен серверов.

Как следствие, я не установил Web Enrollment напрямую. Однако, как я тем временем узнал, реестр содержит параметр, который заявляет, что веб-регистрация уже установлена. Изменение состояния установки с 0x6003 на 0x6001, как предложено, решило проблему.

Другие вопросы по тегам