Principale utente con più risposte
migrazione CA da 2008std 32bit a 2008 R2

Domanda
-
Salve a tutti,
Ho la necessità di aggiornare un server DC virtuale da windows 2008 std 32bit a windows 2008 R2 64bit. So che questa operazione non è possibile effettuarla onplace, quindi l'alternativa è quella di spostare i servizi e applicativi esistenti su un nuovo server 2008 R2. Ora il mio secondo problema è che su questo server ho installato una CA da diversi anni e mi chiedevo se è possibile migrarla, e come, sul nuovo server 2008 R2 senza recare nessun problema agli utilizzatori dei certificati emessi.
Spero di essermi spiegato in maniera soddisfacente e ringrazio anticipatamente tutti coloro che vorranno fornirmi una risposta.
Luca
Risposte
-
ok, in tal caso segui questa dettagliata guida
https://technet.microsoft.com/en-us/library/ee126170(v=ws.10).aspx
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator martedì 8 settembre 2015 10:23
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 8 settembre 2015 13:36
Tutte le risposte
-
prima di pensare alla migrazione della CA è opportuno verificare quali e quanti siano i certificati rilasciati dalla CA attiva e per quali scopi vengano utilizzati e in quale modo avvenga il rilascio.
non è necessaria una numerazione precisa, basta una descrizione a parole.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org -
Innanzi tutto grazie per la risposta.
Premesso che non sono molto esperto sui certificati quello che posso dirti è che al momento sicuramente la Ca ha rilasciato i certficati per sharepoint presente nella nostra struttura con scadenza nel 2017 (web server template), oltre a tutti i certificati (domain controller template) per tutti i nostri dc, che filiali comprese sono circa 25 server.
Altri certificati attivi non ne vedo
Grazie
-
ok, il primo è solo un certificato di web server utilizzato da IIS per pubblicare in tls/ssl il sito di sharepoint e questo può essere tranquillamente riemesso ex-novo. gli altri certificati emessi per i domain controller a cosa ti servono ? usate per caso ipsec nelle comunicazioni di rete interna o vpn ?
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org -
-
ok, in tal caso segui questa dettagliata guida
https://technet.microsoft.com/en-us/library/ee126170(v=ws.10).aspx
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator martedì 8 settembre 2015 10:23
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator martedì 8 settembre 2015 13:36
-