Миграция центра сертификации - не удается установить роль веб-регистрации
Я использовал это для переноса центра сертификации my root CA
с сервера Win2003 AD oldserver
на рядовой сервер Win2008R2 newserver
(с другим именем). После выполнения этой задачи я хотел установить службу роли веб-регистрации на newserver
, но это не с (перевод с немецкого)
Веб-регистрация центра сертификации не может быть установлена.
Не удалось настроить службы сертификатов Active Directory со следующим кодом ошибки: параметр неверен. 0x80070057 (WIN32: 87)
Я подтвердил, что oldserver
не появляется нигде под HKLM\SYSTEM\CurrentControlSet\CertServ
В диспетчере серверов под AD Certificate Services/Enterprise PKI/my root CA
все записи либо http с newserver
или ldap с my root CA
вместо конкретного имени сервера.
В Active Directory Сайты и Сервисы, под Services/Public Key Services/AIA/
там newserver$
имеет полный доступ к my root CA
, Под Services/Public Key Services/CDP/
есть папки oldserver
а также newserver
и каждый содержит my root CA
а также my root CA(1)
а также my root CA(3)
, Для всего этого, newserver$
имеет полные права доступа.
Все это выглядит так, как будто я все сделал правильно - так что может быть не так?
1 ответ
Это было следствием точного следования процедуре, предложенной Microsoft:
- Они предлагают сначала установить только ЦС без дополнительных служб ролей
- Они предлагают редактировать параметры реестра, экспортированные / импортированные только в отношении имен серверов.
Как следствие, я не установил Web Enrollment напрямую. Однако, как я тем временем узнал, реестр содержит параметр, который заявляет, что веб-регистрация уже установлена. Изменение состояния установки с 0x6003 на 0x6001, как предложено, решило проблему.