Windows CA 迁移part1. 备份源CA

在之前的文章里提到WS2003即将停止支持,所以迁移的项目开始多了起来。CA的迁移尤为重要。从windows server 2003 迁移至windows server 2012 R2的跨度,改名还是不改名。在实际迁移场景中都是需要考虑的问题。(由于CA往往与其他的服务共存,所以有极大的可能是需要改名迁移。)

本文只介绍单台根CA改名迁移,步骤比较多,实际操作过程中需要足够的耐心和细心才能保证不出问题。

1、首先备份源服务器CA设置:备份目录为C:\CABackup

2、备份证书模板:备份文件也放在C:\CAbackup里

3、备份CA注册表信息,备份时需要停止CA服务。备份文件同样放在C:\CAbackup下,注册表路径如图:

4、备份签名算法与CSP信息

5、截图备份源CA的AIA与CRL配置信息。特别是有自定义CRL分发点时,记住下面勾选的设置位置。

实验环境,分发点和访问点的勾选属性基本保持默认。但实际环境中还是需要记住这一点的。

6、在一些环境里还会涉及到证书策略,如果存在证书策略,则应该备份%SystemRoot%下的CAPolicy.inf文件。

一般情况下则是 C:\WINDOWS\CAPolicy.inf。

最好打开显示系统文件和隐藏文件,在C盘搜索一下。确保该文件位置。

7、全部备份完毕后,在源CA服务器上移除CA角色

至此,源CA服务器的备份就做完了。下一步开始准备目标CA服务器。

Windows CA 迁移part1. 备份源CA,布布扣,bubuko.com

时间: 2024-11-03 20:47:27

Windows CA 迁移part1. 备份源CA的相关文章

Windows CA 迁移 part4. 验证目标CA

前面三部分文章,已经完全地将WS2003上的CA服务器迁移至不同名的WS2012R2上,以下就开始验证CA的各项功能. 1.验证源CA的一些历史记录,颁发记录是否成功导入.如图,没有问题. 2.验证是否能申请新证书,或是续期老证书.如图,没有问题. 3.验证企业PKI里的各项位置.这里有可能会出现一到两个叉,出现叉的时候就去使用Certutil –CRL重新发布分发点. 再刷新,一般来说就会解决问题. 如果还是为叉,说明在之前CRL与AIA位置修改处存在问题,那么按照错误的条目,去重新检查并修改

Windows AD证书服务系列---部署CA(2)

AD CS中基于角色的管理使得管理员可以将用户和群组委派给预先设定好权限的内建CA角色.每个角色能够执行某个或某类已设定好的任务,下表中标识出了基于角色管理的角色和群组的详细信息: 角色/组 用途 信息 CA管理员 管理CA 在CA控制台指派 证书管理员 颁发和管理证书 在CA控制台指派 备份操作员 备份和还原文件及目录 操作系统角色 审计员 管理审计和安全性方面的事件日志 操作系统角色 注册者 读取和注册 有权限申请证书 基于角色的管理结合了操作系统角色和AD CS角色,为CA提供了一个完整的

证书服务器(CA)的备份和还原

CA备份 即使你不打算对CA做迁移,你也应该对CA做一个备份,CA的备份与我们通常所进行的备份时不同的,CA的备份需要通过以下的步骤实现: 如果你正准备备份一个企业CA,在CA控制台中点击证书模板,然后记录下证书模板中列出的名称.这些模板都是存储在AD域中的,所以你不需要对它们进行备份.你必须要清楚的知道进行迁移的模板有哪些是由CA发布的,因为你必须在迁移之后手动的添加这些模板. 在CA控制台,右键点击CA名称,选择"所有任务",然后点击"备份CA"打开CA备份向导

Windows AD证书服务系列---部署CA(1)

当你决定在企业中部署PKI的时候,首先需要确认的是你打算如何设计你的CA结构,CA的结构决定了你的内部PKI的核心设计,以及结构中每个CA的用途.每个CA结构通常会有两个或更多的CA,一般情况下,第二台CA和所有的从属CA的部署都是因为某些特殊用途,只有根CA是被强制要求安装的. 注意:CA结构的部署并不强制要求使用PKI和证书,对于较小的和比较简单的环境,你可以在CA结构中只部署一台CA,一般这台CA作为企业根CA. 如果你决定部署一个CA结构,并且你已经有了一台根CA,那你就必须决定给第二和

Windows客户端迁移(windows轻松传送)

对于桌面支持来说,每次重装系统或是换机器时,数据备份是一个头痛的问题,尤其是邮件,不但有邮件还有一堆联系人,还有一堆规则,这是个让人很头痛的问题,前段时间,看了微软TechNet上面的一个关于windows 7部署的教程,知道了一个叫windows 轻松传送的工具,正好这两天单位换电脑,于是就试了一下,效果不错.电脑原先是windows XP的,所以要安装一个windows轻松传送,安装方法我就不说了,很简单的,软件下载地址:http://www.microsoft.com/zh-cn/down

使用Windows迁移工具迁移2003至2012R2 二、IP迁移

说到IP迁移,其实也是我很想写的一篇博客,这项技术,当时大概是2013年的时候学习的这项技术,只是一直没找到很好的机会去实践,前一阵子,笔者参与负责了一个研发项目,项目背景,使用MVMC 3.1 powershell 迁移vmware 到 hyper-v ,同时编写异构混合云门户.NET程序,调用MVMC的powershell在UI界面进行操作,然后采用变量的方式传入到程序. 在进行这项工作的时候,笔者发现一个问题,例如,我需要把虚拟机从ESXI5.1迁移至hyper-v3.0,我的ESXI是1

Jenkins进阶系列之——17Jenkins升级、迁移和备份

升级Jenkins Jenkins的开发迭代非常快,每周发布一个开发版本,长期支持版每半年更新一次(ps:大版本更新).如此频繁的更新,怎么升级呢? war:下载新版的war文件,替换旧版本war文件.重启即可. 二进制:卸载旧版本,安装新版本即可. Jenkins程序下载地址:http://mirrors.jenkins-ci.org/ note:升级前,请测试该版本和你本地数据的兼容性.如何测试:将JENKINS_HOME拷贝一份到新的机器,用新版的程序启动.测试对应的插件和配置. 迁移和备

08r2活动目录迁移升级2012r2--(源系统准备)

以下操作都在源服务器进行 备份旧CA服务器指定备份路径设置访问导出文件的密码完成证书备份停止证书服务导出注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc下Configuration导出的数据统一存放到源服务器D盘CABackup文件夹启动证书服务发布吊销的证书链信息确认证书吊销列表为最新发布导出证书模板信息将所有导出及备份存放的数据文件夹CABackup拷贝到目标服务器D盘到此完成源服务器准备 原文地址:http://

Windows下MYSQL自动备份批处理

windows下MYSQL自动备份批处理 2011-05-04 09:16:45|  分类: mysql|举报|字号 订阅 按系统时间进行备份 注意mysql安装路径中如果有空格.就要把,.bat文件拷到相应目录下面. 1.按系统时间进行直接拷贝 net stop mysqlxcopy data\*.* d:\bonadb\%date:~0,10%\ /y /s/enet start mysql 2.用压缩软件,压缩备份 net stop mysqlc:\progra~1\winrar\winr