locked
ドメインコントローラ上のCAの移行手順について RRS feed

  • 質問

  • 初めまして、SGU3691と申します。

    CAの移行手順を検討しているのですが、情報が見つからないので、ご存知の方がいれば教えていただけますでしょうか。

    現在の環境は、以下の通りです。

    ドメインコントローラは、Windows Server 2003 R2 Enterprise Editionで、A(FSMO)、Bの2台、存在しています。(1フォレスト、1ドメイン、FSMOは1台に集中)

    ドメインコントローラBには、IAS(RADIUS)、エンタープライズCAが、設置されており、無線LANクライアントに、証明書を発行しています。

    このドメインに、Windows Server 2008 R2 Enterprise Editionを2台(C、D)参加させ、ドメインコントローラーにする予定です。(合計4台のドメインコントローラ)

    しばらく、この4台構成で運用(3ヶ月程度)し、FSMOをドメインコントローラCおよびDに分散移行後、ドメインコントローラA、Bを、降格し撤去する予定です。

    質問は、移行元ドメインコントローラに存在しているCAを、移行元ドメインコントローラを降格せずに、移行先ドメインコントローラに移行する方法を知りたく、

    参考になる情報があれば、教えてください。

    宜しくお願いします。

     

     

     

     

    • 移動 Jundan Wu 2012年10月3日 17:40 (移動元:Windows Server 2008 R2 全般)
    2012年1月31日 10:59

回答

  • >移行元ドメインコントローラに存在しているCAを、移行元ドメインコントローラを降格せずに、移行先ドメインコントローラに移行する方法

     

    その方法は無いので、したのMSページの手順となるようです。

    Active Directory 証明書サービス移行ガイド

    http://technet.microsoft.com/ja-jp/library/ee126170(WS.10).aspx

     

     


    試験問題作成委員会(http://shikenmondai.blog.shinobi.jp/)
    • 回答の候補に設定 田中夢 2012年2月10日 1:19
    • 回答としてマーク SGU3691 2012年2月10日 1:29
    2012年1月31日 14:01

すべての返信

  • >移行元ドメインコントローラに存在しているCAを、移行元ドメインコントローラを降格せずに、移行先ドメインコントローラに移行する方法

     

    その方法は無いので、したのMSページの手順となるようです。

    Active Directory 証明書サービス移行ガイド

    http://technet.microsoft.com/ja-jp/library/ee126170(WS.10).aspx

     

     


    試験問題作成委員会(http://shikenmondai.blog.shinobi.jp/)
    • 回答の候補に設定 田中夢 2012年2月10日 1:19
    • 回答としてマーク SGU3691 2012年2月10日 1:29
    2012年1月31日 14:01
  • 試験問題作成委員会様

    ご連絡が遅くなり、申し訳有りません。

    ご回答いただき、ありがとうございます。教えていただいた移行ガイドを参考に、手順の検証をして見ます。

    分からないことが出てきたら、あらためて教えてください。

    宜しくお願いします。

    2012年2月2日 4:58