none
Active Directory Certificate Service не раздает сертификаты Windows 7 RRS feed

  • Общие обсуждения

  • На старой системе стоял Windows Server 2008 R2 c ролями AD FSMO, DNS, Certification + Exchange 2010.

    Сейчас все перенес на новый Windows 2008 R2 ( AD +FSMO, DNS)

    Собрал CAS Array

    Собрал DAG

    Попытался установить на новый сервер ( Windows 2008 R2 ( AD +FSMO, DNS) ) службу AD Certification Services

    Все установилось на ура центр сертификации работает )) Выдал сертификат Домену, но почему то не выдает сертификаты доменным серверам и доменным компьютерам, посмотрел, у них отсутствует корневой центр сертификата ( то есть доверенного центра), как сделать чтобы центр сертификации выдавал сертификаты на компьютеры в домене ???? Я догадываюсь что через GPO ??? Может как то проще ????

    появляется ошибки пр загрузке службы сертификации

    Имя журнала:   Application
    Источник:      Microsoft-Windows-CertificationAuthority
    Дата:          19.04.2013 10:18:23
    Код события:   91
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:Классический
    Пользователь:  система
    Компьютер:     DC
    Описание:
    Не удается подключиться к Active Directory.  Новая попытка будет предпринята службами сертификации, когда снова потребуется подключиться к Active Directory.
     

    но потом уже ошибки нет

    Имя журнала:   Application
    Источник:      Microsoft-Windows-CertificationAuthority
    Дата:          19.04.2013 10:18:47

    код события:   26
    Категория задачи:Отсутствует
    Уровень:       Сведения
    Ключевые слова:Классический
    Пользователь:  система
    Компьютер:     DC
    Описание:
    Службы сертификации Active Directory для -DC-CA запущены.  DC=DC

     

    19 апреля 2013 г. 7:37

Все ответы

  • Привет,

    Если я правильно понял,у Вас Exchange установлен на домен контролере?

    22 апреля 2013 г. 9:51
    Модератор
  • Не у меня Exchange установлен не на Домен Контролер а разнесен по серверам (ролям) ))) Но уже все решено можно закрывать пост ))) надо было прописать в групповой политике все необходимое и заработало ))))) Так что всем спасибо
    30 апреля 2013 г. 8:41