证书颁发机构迁移 - 无法安装 Web 注册角色

证书颁发机构迁移 - 无法安装 Web 注册角色

我用了将证书颁发机构my root CA从 Win2003 AD 服务器迁移oldserver到 Win2008R2 成员服务器newserver(使用不同的名称)。完成此任务后,我想在 上安装 Web 注册角色服务newserver,但失败了(德语翻译)

无法安装证书颁发机构 Web 注册。

Active Directory 证书服务安装失败,错误代码如下:参数不正确。0x80070057(WIN32:87)

我确认oldserver没有出现在任何地方HKLM\SYSTEM\CurrentControlSet\CertServ

在服务器管理器下,AD Certificate Services/Enterprise PKI/my root CA所有条目都是 httpnewserver或 ldapmy root CA而不是特定的服务器名称。

在 Active Directory 站点和服务中,在 下Services/Public Key Services/AIA/有 对newserver$的完全访问权限my root CA。在 下Services/Public Key Services/CDP/有 文件夹oldservernewserver,每个文件夹包含my root CAmy root CA(1)my root CA(3)。对于所有这些,newserver$具有完全访问权限。

在我看来,这一切好像我做的一切都是正确的——那么,还有什么问题呢?

答案1

这是严格遵循 Microsoft 建议的程序的结果:

  • 他们建议先安装仅有的无需附加角色服务的 CA
  • 他们建议编辑仅针对服务器名称导出/导入的注册表设置

因此,我不是直接安装 Web 注册。但是,与此同时我发现,注册表包含一个设置,表明已安装 Web Enrollment。按照建议将 setupstatus 从 0x6003 更改为 0x6001 解决了该问题。

相关内容