1. 程式人生 > >Windows Server 2008 R2證書服務器遷移Windows Server 2012R2

Windows Server 2008 R2證書服務器遷移Windows Server 2012R2

watermark oss tex text active 控制 ffffff 一個 啟動

Windows Server 2008 R2域控制器級別升級到Windows Server 2012 R2,需要刪除舊的DC(win08R2),如果CA證書在舊DC上,需要提前遷移到新DC(win12R2)上。

以下是遷移的具體過程,每一個步驟都非常詳細,可以做為參考書。

1、備份CA
技術分享圖片
技術分享圖片
技術分享圖片
2、停止證書服務器服務

net stop certsvc

技術分享圖片
3、備份CA註冊表設置

技術分享圖片
4、備份CA策略文件
沒有定義,忽略
5、備份CA證書模板
沒有特殊配置的模板,忽略
6、刪除角色“Active Directory證書服務”
技術分享圖片
技術分享圖片
技術分享圖片
重啟服務器,刪除成功
技術分享圖片
7、拷貝備份的CA及CA註冊表到新的證書服務器

8、在新的證書服務器導入CA根證書
技術分享圖片
技術分享圖片
技術分享圖片
技術分享圖片
技術分享圖片
導入成功

技術分享圖片
9、新證書服務器安裝CA證書服務角色
技術分享圖片
技術分享圖片
技術分享圖片
技術分享圖片
10、配置新證書服務器證書服務
技術分享圖片
技術分享圖片
技術分享圖片
技術分享圖片
導入舊證書服務器備份的根證書
技術分享圖片
技術分享圖片
技術分享圖片
11、配置新證書服務器,還原證書
技術分享圖片
技術分享圖片
技術分享圖片
技術分享圖片
12、停止服務

net stop certsvc

13、導入舊證書服務器備份的ca註冊表
技術分享圖片
技術分享圖片
更改為新CA服務器的名稱
技術分享圖片
啟動服務
14、修改CRL分發點
技術分享圖片
技術分享圖片
技術分享圖片
15、授予新證書服務器對AIA和CDP的控制權限

技術分享圖片
AIA容器添加新證書服務器完全控制權限
AIA:
技術分享圖片
CDP:
技術分享圖片
請理舊證書服務器控制權限
技術分享圖片

現在證書服務器已經成功遷移,讓我們申請一張證書驗證一下。

Windows Server 2008 R2證書服務器遷移Windows Server 2012R2