
証明書を実行している 2 台の Windows 2003 サーバー ドメイン コントローラーを Windows 2008 R2 にインプレース アップグレードしたいと考えています。これは機能しますか? これを試した人はいますか? その後、証明書サービスで何かを行う必要がありますか?
ご協力いただきありがとうございます。
答え1
ここで考慮すべきことがいくつかあります。
証明書サービスはドメイン コントローラー上で実行しないでください。
2008 R2 は x64 のみです。2003 サーバーが x86 の場合、インプレース アップグレード パスはありません。 http://technet.microsoft.com/en-us/library/dd979563(v=ws.10).aspx
ドメイン コントローラーのインプレース アップグレードはサポートされていません。サーバーをインプレース アップグレードする前に、ディレクトリ サービスをアンインストールする必要があります。証明書サービスできるサーバー上の OS がアップグレードされている必要があります。
したがって、2003 が x64 であると仮定すると、いくつかの操作を実行できます。
新しい DC をインストールします。現在の DC を降格します。OSを導入し、AD CS のアップグレード方法については次のリンクに従ってください。http://technet.microsoft.com/en-us/library/cc742388(v=ws.10).aspxCA 構成を新しいサーバーにバックアップして復元します (上記のリンクでも説明されています)。ドメイン コントローラーから AD CS を削除します。AD CS を移行するサーバーを設置します。
オフラインルートとAD CSを稼働させ、ベストプラクティスに従って新しいサーバーに新しいPKIを立ち上げます。ひたむきな他のロールがインストールされていないサーバー。現在発行されている証明書を取り消します。古い CA から AD CS をアンインストールします。新しい PKI から証明書を再発行します。
編集:ライアンが指摘しているように、DCを配置するはサポートされています。これは常にそうだったわけではないと私は確信していますが、現在はそうであるように思われ、少しは簡単になります。それでも、証明書サービスを DC から移行することをお勧めします。