На старой системе стоял Windows Server 2008 R2 c ролями AD FSMO, DNS, Certification + Exchange 2010.
Сейчас все перенес на новый Windows 2008 R2 ( AD +FSMO, DNS)
Собрал CAS Array
Собрал DAG
Попытался установить на новый сервер ( Windows 2008 R2 ( AD +FSMO, DNS) ) службу AD Certification Services
Все установилось на ура центр сертификации работает )) Выдал сертификат Домену, но почему то не выдает сертификаты доменным серверам и доменным компьютерам, посмотрел, у них отсутствует корневой
центр сертификата ( то есть доверенного центра), как сделать чтобы центр сертификации выдавал сертификаты на компьютеры в домене ???? Я догадываюсь что через GPO ??? Может как то проще ????
появляется ошибки пр загрузке службы сертификации
Имя журнала: Application
Источник: Microsoft-Windows-CertificationAuthority
Дата: 19.04.2013 10:18:23
Код события: 91
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: система
Компьютер: DC
Описание:
Не удается подключиться к Active Directory. Новая попытка будет предпринята службами сертификации, когда снова потребуется подключиться к Active Directory.
но потом уже ошибки нет
Имя журнала: Application
Источник: Microsoft-Windows-CertificationAuthority
Дата: 19.04.2013 10:18:47
код события: 26
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: система
Компьютер: DC
Описание:
Службы сертификации Active Directory для -DC-CA запущены. DC=DC