前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Lync实验环境之证书颁发机构迁移

Lync实验环境之证书颁发机构迁移

作者头像
杨强生
发布2019-03-05 15:42:34
9860
发布2019-03-05 15:42:34
举报
文章被收录于专栏:运维记录点滴

上篇顺利完成了Active Directory 域服务和 DNS 服务器迁移,此篇讲一下集成在域服务器上的证书颁发机构的迁移。

备份源服务器

一、备份 CA 模板列表(仅企业 CA 需要)

使用 Certutil.exe 记录 CA 模板列表

键入 certutil.exe –catemplates > c:\catemplates.txt,并按 Enter。

二、记录 CA 的 CSP 和签名算法。

使用 Certutil.exe 记录 CA 的 CSP

键入 certutil.exe –getreg ca\csp\* >c:\csp.txt,并按 Enter。

wKioL1YYp1zRxAvhAAA5A1bBtSM336.jpg
wKioL1YYp1zRxAvhAAA5A1bBtSM336.jpg

三、发布有效期延长的 CRL。

四、备份 CA 数据库和私钥

wKiom1YYqVSA2yGbAADOI3GmbhQ596.jpg
wKiom1YYqVSA2yGbAADOI3GmbhQ596.jpg

五、备份 CA 注册表设置

在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc 中,右键单击“Configuration”,然后单击“导出”。

六、从源服务器中删除 CA 角色服务

删除 CA 角色服务的操作不会从源服务器中删除 CA 数据库、私钥和证书。因此,如果迁移失败并且需要执行回滚,在源服务器上重新安装 CA 角色服务即可还原源 CA。

wKiom1YYsa_DnF1fAAF-PZe5q3Y910.jpg
wKiom1YYsa_DnF1fAAF-PZe5q3Y910.jpg

七、原域控dc001重命名为dc003,把新的提升为主域控制器dc002重命名为dc001

具体操作参考上篇。

八、

将 CA 角色服务添加到目标服务器(现在名称是dc001)

wKioL1YYu8CQcjYFAAK48TTb85o746.jpg
wKioL1YYu8CQcjYFAAK48TTb85o746.jpg
wKiom1YYu6aTbUcaAAIdx50AWuM057.jpg
wKiom1YYu6aTbUcaAAIdx50AWuM057.jpg

导入备份的源服务器CA证书并使用私钥

wKioL1YYu8LBFOljAAIPh3B7t7A760.jpg
wKioL1YYu8LBFOljAAIPh3B7t7A760.jpg
wKioL1YYu8LC0kOOAAMCwkxrzmk057.jpg
wKioL1YYu8LC0kOOAAMCwkxrzmk057.jpg
wKiom1YYu6mB8xJaAAKp7IJTz54952.jpg
wKiom1YYu6mB8xJaAAKp7IJTz54952.jpg
wKioL1YYu8PC815XAAMbrytzMaI040.jpg
wKioL1YYu8PC815XAAMbrytzMaI040.jpg
wKiom1YYvE-wM05IAAKAqdQN12E363.jpg
wKiom1YYvE-wM05IAAKAqdQN12E363.jpg

在目标服务器上还原源 CA 数据库

wKiom1YYvlmA9TaoAADsIPJG4qE698.jpg
wKiom1YYvlmA9TaoAADsIPJG4qE698.jpg
wKioL1YYvnPj_yrCAACZS7Rm2NA966.jpg
wKioL1YYvnPj_yrCAACZS7Rm2NA966.jpg
wKiom1YYvlmzPSroAAFJucoNXvw521.jpg
wKiom1YYvlmzPSroAAFJucoNXvw521.jpg
wKioL1YYvnPz_lRqAAFA8sI3b-Y073.jpg
wKioL1YYvnPz_lRqAAFA8sI3b-Y073.jpg

在目标服务器上还原源 CA 注册表设置

验证 CA 注册表设置

找到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\CertSvc\Configuration 项

验证以下设置中指定的位置对于目标服务器是否正确,并根据需要更改它们以指示 CA 数据库和日志文件的位置。

  • DBDirectory
  • DBLogDirectory
  • DBSystemDirectory
  • DBTempDirectory

验证DBSessionCount ,在“数值数据”中,确认是64

还原证书模板列表

键入 certutil -setcatemplates +<模板列表>,并按 Enter。

例如,certutil -setcatemplates +Administrator,User,DomainController。查看在备份 CA 模板列表过程中创建的模板的列表

代码语言:javascript
复制
certutil -setcatemplates +Administrator,User,DomainController,DirectoryEmailReplication,DomainControllerAuthentication,EFSRecovery,EFS,WebServer,Machine,SubCA
wKiom1YYwf-Dp2mvAAGSu20OB8k722.jpg
wKiom1YYwf-Dp2mvAAGSu20OB8k722.jpg

至此,CA证书颁发机构迁移完毕。

参考:https://technet.microsoft.com/zh-cn/library/ee126170(v=ws.10).aspx

http://wuyvzhang.blog.51cto.com/9992636/1659939

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2015/10/10 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 使用 Certutil.exe 记录 CA 模板列表
  • 使用 Certutil.exe 记录 CA 的 CSP
  • 五、备份 CA 注册表设置
  • 将 CA 角色服务添加到目标服务器(现在名称是dc001)
    • 在目标服务器上还原源 CA 数据库
      • 在目标服务器上还原源 CA 注册表设置
        • 验证 CA 注册表设置
      • 还原证书模板列表
      相关产品与服务
      数据库
      云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档