windows 2008 R2下(AD RMS)无法检索证书层次结构的解决方法

简介:
一、环境描述
一台DC,系统windows 2008 R2,一台windows 2008 R2安装了CA证书服务,IIS服务和AD RMS服务。在安装AD RMS后发现原来这台机器上安装了APACHE,占用了80和443端口,停止掉相关服务,卸载了AD RMS,又重新安装RMS,结果出现了报错
在事件中提示:Active Directory Rights Management Services (AD RMS)无法检索证书层次结构。如下图1
 
(图1)
 
分析: AD RMS 服务连接点(SCP)已经在 Active Directory 中注册过,因为反复安装了RMS服务器,但没有删除AD里的SCP。
 
解决方法:
 
1、下载RMS Toolkit
(图2)
 
2、将下载的RMS ToolsKit.exe复制到RMS服务器中,这里我复制到了C盘,如下图3
(图3)
 
3、以管理员身份运行这个程序,得到RMS ToolsKit的安装向导 如下图4
(图4)
 
4、同意“协议”并安装到默认目录下即可,如下图5
(图5)
 
5、这个时候我们进入到RMS ToolKit目录里面释放了很多工具,如下图6
(图6)
 
 
6、刚才我们已经分析过了 因为AD RMS 服务连接点(SCP)已经在 Active Directory 中注册过,所以我们需要注销掉,然后重新安装的时候注册,所以我们利用ADScpRegister工具的 unregisterscp 参数来完成。关于解释,我们可以参考自带的说明,如下7
(图7)
 
7、开始-运行-CMD 然后进入到ADScpRegister目录 执行ADScpRegister   unregisterscp 如下图8
(图8)
 
8、糟糕,怎么弹出类似帮助来了额,仔细检查一下,哈哈,原来参数我们少打了一个字母,重敲一下,完成,如下图9

(图9)
 
9、这知识一个小插曲,本来不想展示这个过程。但是胖胖想了一想,还是贴出来,希望那些新手朋友遇到问题不要慌张,冷静仔细检查一下自己的命令是否敲对了。
 
10、现在我们卸载掉AD RMS,如下图10
图10
 
把钩去掉就是卸载,这个估计大家都知道了,卸载完成后需要重启计算机,如下图11
 
卸载重启后,重新安装AD RMS,故障消失



本文转自 z00w00 51CTO博客,原文链接:http://blog.51cto.com/z00w00/1111362,如需转载请自行联系原作者
相关文章
|
3天前
|
Windows
Windows程序的数字签名证书怎么申请
Windows程序的数字签名证书申请流程包括:准备企业资料(营业执照、税务登记证等),提交申请表及企业资料。经过初审、实名认证和二审后,等待1-5个工作日审核结果。审核通过后,CA机构颁发证书并通过邮件或邮寄方式发送。收到证书后按指南安装并使用签名工具对程序进行数字签名,确保软件完整性和可信度。注意证书有效期、管理和兼容性问题。
|
17天前
|
安全 Unix 虚拟化
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
42 11
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
|
2月前
|
存储 Java 数据库
windows server2016搭建AD域服务器
windows server2016搭建AD域服务器
160 72
|
3月前
|
机器学习/深度学习 并行计算 异构计算
WINDOWS安装eiseg遇到的问题和解决方法
通过本文的详细步骤和问题解决方法,希望能帮助你顺利在 Windows 系统上安装和运行 EISeg。
160 2
|
4月前
|
存储 监控 安全
深入调查研究挖掘Windows AD
【11月更文挑战第18天】
62 0
|
4月前
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
286 1
|
4月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
253 4
|
5月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
124 1
|
5月前
|
弹性计算 安全 网络安全
阿里云国际版无法远程连接Windows服务器的解决方法
阿里云国际版无法远程连接Windows服务器的解决方法
|
6月前
|
Windows
Windows7电脑启动时提示文件winload.exe无法验证其数字签名,错误代码0xc0000428的解决方法
Windows7电脑启动时提示文件winload.exe无法验证其数字签名,错误代码0xc0000428的解决方法