Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

前面的博文中我们给大家介绍了如何将Windows 2003 AD升级至Windows 2012 AD以及升级后的DHCP服务器的迁移工作,今天我们就继续为大家介绍Windows 2003 AD升级至Windows 2012 AD之后的CA服务器迁移。好了废话不多说我们开始实验:

原有的CA服务器创建在Windows 2003域控制器上,域控制器迁移后,需要对CA服务器数据进行迁移。迁移的思路是把Windows 2003上的CA数据导出保存,然后将Windows 2003降域,重命名,格式化。在新域控制器上安装CA服务,导入原始的CA备份数据。

记录证书模板:

因为备份证书时并不包括证书模板内容,所以需要对证书模板进行手工记录。证书模板保存在证书颁发机构中

点击开始----管理工具:

点击证书颁发机构:

点击证书模板可以看到我们当前的所有证书模板,我们需要手工对其进行记录。

备份证书数据库:

如下图所示,在证书服务器管理控制台上鼠标右键WYZ,点击所有任务:

点击备份CA:

可以看到系统弹出了CA备份向导,点击下一步:

这里我们勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”并且制定一个备份路径后,点击下一步:

在此输入为CA加密的密码,点击下一步:

确认无误,点击完成,我们的CA就备份完成了!

备份注册表:

在CA服务器上运行 Regedit :

定位到 Local_Machine

定位到SYSTEM

定位到:CurrentControlSet

定位到:Services:

定位到:Certsrv:

定位到:Configuration:

鼠标右键Configuration:

点击“导出”,将注册表键值导出为文件保存。

还原CA:

在Windows 2012 R2上安装CA角色:

打开Windows 2012 R2的服务器管理器:

点击添加角色或功能:

勾选证书服务,点击下一步:

勾选“证书颁发机构”和“证书颁发机构WEB注册”后点击下一步:

确认无误,点击安装。

安装完成,系统提示我们需要配置,我们点击“配置目标服务器上的证书服务”:

系统弹出配置向导,我们确认凭据没有问题,点击下一步:

这里勾选“证书颁发机构”和“证书颁发机构哦WEB注册”,点击下一步:

选择“企业CA”点击下一步:

选择“跟CA”点击下一步:

注意:因为我们是要迁移CA到次服务器,所以这里我们需要选择“使用现有私钥”----“选择一个证书并使用其关联私钥”,点击下一步:

在此,点击导入:

这里输入我们CA私钥的路径并输入我们备份CA是使用的密码,点击确定:

可以看到我们的CA已经导入成功,点击下一步:

确定没有问题,点击配置:

OK、配置成功,点击关闭。

还原注册表文件:

将备份的注册表文件拷贝到新CA服务器上:

可以看到,当前已经成功将注册表文件拷贝到新CA服务器,我们双击安装:

点击是:

OK、可以看到我们已经添加成功。

还原CA数据库:

打开新CA服务器的管理控制台:

鼠标右键wyz,然后点击所有任务:

点击还原CA:

点击下一步:

勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”然后指定要恢复文件的位置,点击下一步:

输入备份CA数据库时所使用的密码,点击下一步:

确认无误,点击完成

还原证书模板:

最后需要手工重建证书颁发模板。参考备份时记录的证书模板内容,将证书模板调整为和备份前一致。完成证书颁发模板重建后,CA服务器恢复操作全部完成。

证书模板还原完成。

OK、到这里我们CA服务器升级的实验就成功结束了!各位朋友如果有不懂得地方可以评论提问!

时间: 2024-10-19 04:09:41

Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移的相关文章

windows 2003 AD升级至windows 2012 AD

windows 2003 AD升级至windows 2012 AD 根据微软官方发布的消息:微软将于2015年07月14日停止对Windows Server 2003的服务支持,也就是说Windows Server 2003将于2015年07月14日生命周期终止.所以有很多现在还在使用Windows Server 2003的企业都将要面临系统的升级,否则一旦关键服务出现问题就会影响整个企业的运转.对于Windows Server 2003 的系统升级微软给出我们如下图所示的方案: 从上图中可以看

Windows 2003 AD升级至Windows 2012 AD之DHCP服务器迁移

Windows 2003AD升级至Windows 2012AD之DHCP服务器迁移 DHCP服务器迁移原因: Windows Server 2003 将于2015年07月14日生命周期终止,微软将不再提供服务,基于此原因许多企业的域架构都将要升级到Windows Server 200 R2或者Windows Server 2012 R2(此升级我们在前面的博文中已为大家介绍),但是不知道大家是否想到一旦我们的域架构升级那么我们域架构所在服务器上所运行的服务都要随之进行一个升级或者迁移.今天我们就

AD从windows 2003升级到windows 2008

本文以图片的方式概述从 Windows Server 2003迁移到 Windows Server 2008全过程.本文假设案例如下: 原 Domain Control情况如下: 计算机名: DC2003.itpro.local(FQDN) IP地址: 192.168.255.1/24 (DNS:192.168.255.1) 操作系统: Windows Server 2003 Enterprise Edition SP1 提供服务: Domain Control.DNS .DHCP 完成升级后,

windows 2003添加删除windows组件中无iis应用程序服务器项的解决

一.解决方法如下: 1.开始 -- 运行 ,输入c:\\Windows\\inf\\sysoc.inf ,会打开这个文件; 找到 "[Components]" 这一段,在下面添加: " iis=iis.dll,OcEntry,iis.inf,,7 " .之后保存并关闭. 2.下载 iis6 安装包(附件下载), 解压到 D:/ 根目录下,方便使用; 3.开始 -- 运行 -- cmd ,打开命令行模式.执行下面两条命令: EXPand d:\\IIS6\\iis.d

在windows 2003 sp2 或者 2008 rac环境中,可能会由于默认的SNP( Scalable Networking Pack)特性会导致 实例驱逐或者节点驱逐

在windows 2003 sp2 或者 windows 2008 rac环境中,可能会由于默认的SNP( Scalable Networking Pack)特性会导致 实例驱逐或者节点驱逐 参考原文: RAC on Windows: Recurring Instance and/or Node Evictions May Be Caused by Default SNP Features Available for Windows Server 2003 SP2 and 2008 (Doc I

Windows Server 2012 AD域管理创建

前言 关于AD域管理及其权限划分概论: 1. AD域源于微软,适用于windows,为企业集中化管理和信息安全提供强力保障. 2. 提供域中文件夹共享,但同时又对不同用户有不用的权限. 3.通过对设备限制USB接口,网络访问特定网站来实现对企业内部信息的保护和防止流失. 4.个人文件夹可以重定向到服务器文件夹上,实现真正的在同一个域中使用者数据不受固定PC限制既数据跟随用走. 5.用户的权限不需要定制,只需要加入若干个带有不同权限属性的固定组就可以获得相应的权限功能. 我们按照下图来创建第一个林

Windows Server 2012 AD 站点和域部署系列(一)部署准备工作

本系列开始将模拟搭建一套(单林.多站点.多域树.多辅域.多子域)拓扑实验环境,希望通过此系列的实验,可以让你对域和站点有进一步的了解和认知. 首先进入Windows Server 2012 AD 站点和域部署系列(一)部署前的准备工作: 物理结构: 本实验模拟三个物理点:北京.广州.上海,根据物理点位置关系创建三个站点:BJ.GZ.SH. BJ站点子网:  172.16.10.0/24, GZ站点子网:  172.16.29.0/24, SH站点子网:  172.16.28.0/24. 下图为物

Windows server 2012 AD架构 试验 系列22 -ADAC与PowerShell History

Windows server 2012 AD架构 试验 系列22 -ADAC与PowerShell History ADAC是建立于Windows PowerShell之上的一个用户界面工具.在WindowsServer2012,IT管理员可以利用ADAC中的WindowsPowerShell记录查看器来学习Windows PowerShell.最终目的是使得管理员可以创建自动化脚本和减少重复工作,从而提高IT生产力.操作很简单且直观. 比如把administrator加入到domain gue

windows 2003 windows 2008 windows 2012 导出域控hash的方法

quarkspwdump作者介绍的用法: 1. Windows 2008       Microsoft recently implements VSS (Volume Shadow Copy Service) which allow an administrator to make   filesystem snapshots while the operating is running and writing to current backuped files.       Here is