Puncte:0

Înlăturare Windows Server 2003 Enterprise CA care nu funcționează

drapel vn

Printre o grămadă de servere, am un server Windows 2003, controler de domeniu, Enterprise CA instalat, nu pot porni serviciul CA, deoarece „un certificat necesar nu se află în perioada de valabilitate atunci când verific cu ceasul curent al sistemului sau cu marca temporală din fișierul semnat. ". Copierea de rezervă a CA și verificarea certificatelor emise din consolă nu funcționează.

Am instalat un server Windows 2012R2, un controler de domeniu, un CA autonom. Serviciul CA rulează, văd că nu există certificate la „certificatele emise”.

Probabil (din păcate, nu pot fi sigur) nimeni nu a folosit vreodată acele CA. Nimeni pe care îl cunosc aici nu are abilitățile (și are nevoie) să folosească Enterprise CA, inclusiv eu.

Pot vedea în membrii domeniului că certificatele de la aceste CA sunt puse în „Autorități/Certificate de certificare rădăcină de încredere”, dar toate sunt expirate, cu excepția unuia: certroot.

Țintele noastre sunt:

  • scăpați de Windows 2003 Enterprise CA și DC
  • scăpați de Windows 2012 Standalone CA (acum opțional, va fi obligatoriu în viitor)
  • evitați orice fel de întrerupere a serviciului din cauza eliminării CA

Întrebările sunt:

  • Este posibil să eliminați Enterprise CA din acest vechi 2003 chiar dacă serviciul nu pornește?
  • Este sigur să eliminați Enterprise CA într-un mediu de producție?
  • Înlăturarea are vreun efect asupra operațiunilor clienților, cum ar fi autentificarea, accesul la resurse de rețea, cum ar fi partajările de rețea și așa mai departe?

Orice sugestie și/sau sfat este binevenită. Mulțumesc anticipat

Puncte:0
drapel cn

Este posibil să eliminați Enterprise CA din acest vechi 2003 chiar dacă serviciul nu pornește?

da. Accesați „Adăugați sau eliminați programe”, apoi Adăugați/Eliminați componente Windows și dezinstalați rolul CA de acolo. Urmați următorul ghid pentru dezafectarea serverului Microsoft CA: https://social.technet.microsoft.com/wiki/contents/articles/3527.how-to-decommission-a-windows-enterprise-certification-authority-and-how-to-remove-all-related-objects. aspx

Este sigur să eliminați Enterprise CA într-un mediu de producție?

in cazul tau, da.

Înlăturarea are vreun efect asupra operațiunilor clienților, cum ar fi autentificarea, accesul la resurse de rețea, cum ar fi partajările de rețea și așa mai departe?

in cazul tau nu.

Odysseus avatar
drapel vn
Mulțumesc foarte mult. Am eliminat CA în acest weekend urmând sfatul dvs. și totul funcționează conform așteptărilor.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.