Рейтинг:0

Упразднить внутренний корневой ЦС Windows

флаг sd

Бывший коллега создал внутренний корневой ЦС с именем CA1 с server2008. При переходе на более новую версию ОС был создан Сервер CA2, а CA1 выключен. Теперь моя проблема в том, что все системы все еще думают, что они должны запрашивать CA1 для получения новых сертификатов. Так как мне сказать им, что CA1 больше не существует и они должны спросить CA2?

Если я открою pkiview.msc на одном из этих серверов, оба сервера будут указаны как центры сертификации.

Рейтинг:1
флаг cn

Вам необходимо списать старый ЦС из Active Directory, используя следующую статью TechNet Wiki: Как списать центр сертификации Windows Enterprise и как удалить все связанные объекты

так как ваш старый ЦС выключен, вам нужно выполнить только шаги: 6, 7 и 9. Другие шаги не применимы. После очистки Active Directory от старых остатков CA убедитесь, что она никогда не будет включена.

Рейтинг:0
флаг za

Если кто-то ищет полный Путь

Вы можете посмотреть здесь

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.