憑證授權單位移轉 - 無法安裝 Web 註冊角色

憑證授權單位移轉 - 無法安裝 Web 註冊角色

我用了將憑證授權單位my root CA從 Win2003 AD 伺服器遷移oldserver到 Win2008R2 成員伺服器newserver(具有不同的名稱)。完成此任務後,我想在 上安裝 Web 註冊角色服務newserver,但失敗了(翻譯自德語)

無法安裝憑證授權單位 Web 註冊。

Active Directory 憑證服務安裝失敗,錯誤代碼如下:參數不正確。 0x80070057(WIN32:87)

我確認oldserver沒有出現在下面的任何地方HKLM\SYSTEM\CurrentControlSet\CertServ

在伺服器管理員中,AD Certificate Services/Enterprise PKI/my root CA所有項目都是 httpnewserver或 ldap,my root CA而不是特定的伺服器名稱。

在 Active Directory 網站和服務中,擁有Services/Public Key Services/AIA/newserver$的完全存取權my root CA。下面Services/Public Key Services/CDP/有資料夾oldservernewserver,每個資料夾都包含my root CAmy root CA(1)my root CA(3)。對於所有這些,newserver$擁有完全的存取權限。

在我看來,這一切似乎我做的一切都是正確的——那麼還有什麼可能是錯的呢?

答案1

這是嚴格遵循 Microsoft 建議的過程的結果:

  • 他們建議先安裝僅有的無需額外角色服務的 CA
  • 他們建議編輯僅與伺服器名稱相關的匯出/匯入的註冊表設置

結果,我做了不是直接安裝Web註冊。然而,作為同時我發現,註冊表包含一個設置,表明已安裝 Web 註冊。按照建議將 setupstatus 從 0x6003 更改為 0x6001 解決了該問題。

相關內容