
我用了這將憑證授權單位my root CA
從 Win2003 AD 伺服器遷移oldserver
到 Win2008R2 成員伺服器newserver
(具有不同的名稱)。完成此任務後,我想在 上安裝 Web 註冊角色服務newserver
,但失敗了(翻譯自德語)
無法安裝憑證授權單位 Web 註冊。
Active Directory 憑證服務安裝失敗,錯誤代碼如下:參數不正確。 0x80070057(WIN32:87)
我確認oldserver
沒有出現在下面的任何地方HKLM\SYSTEM\CurrentControlSet\CertServ
在伺服器管理員中,AD Certificate Services/Enterprise PKI/my root CA
所有項目都是 httpnewserver
或 ldap,my root CA
而不是特定的伺服器名稱。
在 Active Directory 網站和服務中,擁有Services/Public Key Services/AIA/
對newserver$
的完全存取權my root CA
。下面Services/Public Key Services/CDP/
有資料夾oldserver
和newserver
,每個資料夾都包含my root CA
和my root CA(1)
和my root CA(3)
。對於所有這些,newserver$
擁有完全的存取權限。
在我看來,這一切似乎我做的一切都是正確的——那麼還有什麼可能是錯的呢?
答案1
這是嚴格遵循 Microsoft 建議的過程的結果:
- 他們建議先安裝僅有的無需額外角色服務的 CA
- 他們建議編輯僅與伺服器名稱相關的匯出/匯入的註冊表設置
結果,我做了不是直接安裝Web註冊。然而,作為同時我發現,註冊表包含一個設置,表明已安裝 Web 註冊。按照建議將 setupstatus 從 0x6003 更改為 0x6001 解決了該問題。