Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

简介:

Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

前面的博文中我们给大家介绍了如何将Windows 2003 AD升级至Windows 2012 AD以及升级后的DHCP服务器的迁移工作,今天我们就继续为大家介绍Windows 2003 AD升级至Windows 2012 AD之后的CA服务器迁移。好了废话不多说我们开始实验:

原有的CA服务器创建在Windows 2003域控制器上,域控制器迁移后,需要对CA服务器数据进行迁移。迁移的思路是把Windows 2003上的CA数据导出保存,然后将Windows 2003降域,重命名,格式化。在新域控制器上安装CA服务,导入原始的CA备份数据。

记录证书模板:

因为备份证书时并不包括证书模板内容,所以需要对证书模板进行手工记录。证书模板保存在证书颁发机构中

点击开始----管理工具:

image

点击证书颁发机构:

image

点击证书模板可以看到我们当前的所有证书模板,我们需要手工对其进行记录。

备份证书数据库:

如下图所示,在证书服务器管理控制台上鼠标右键WYZ,点击所有任务:

image

点击备份CA:

image

可以看到系统弹出了CA备份向导,点击下一步:

image

这里我们勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”并且制定一个备份路径后,点击下一步:

image

在此输入为CA加密的密码,点击下一步:

image

确认无误,点击完成,我们的CA就备份完成了!

备份注册表:

在CA服务器上运行 Regedit :

image

定位到 Local_Machine

image

定位到SYSTEM

image

定位到:CurrentControlSet

image

定位到:Services:

image

定位到:Certsrv:

image

定位到:Configuration:

image

鼠标右键Configuration:

image

点击“导出”,将注册表键值导出为文件保存。

还原CA:

在Windows 2012 R2上安装CA角色:

打开Windows 2012 R2的服务器管理器:

image

点击添加角色或功能:

image

勾选证书服务,点击下一步:

image

勾选“证书颁发机构”和“证书颁发机构WEB注册”后点击下一步:

image

确认无误,点击安装。

image

安装完成,系统提示我们需要配置,我们点击“配置目标服务器上的证书服务”:

image

系统弹出配置向导,我们确认凭据没有问题,点击下一步:

image

这里勾选“证书颁发机构”和“证书颁发机构哦WEB注册”,点击下一步:

image

选择“企业CA”点击下一步:

image

选择“跟CA”点击下一步:

image

注意:因为我们是要迁移CA到次服务器,所以这里我们需要选择“使用现有私钥”----“选择一个证书并使用其关联私钥”,点击下一步:

image

在此,点击导入:

image

这里输入我们CA私钥的路径并输入我们备份CA是使用的密码,点击确定:

image

可以看到我们的CA已经导入成功,点击下一步:

image

确定没有问题,点击配置:

image

OK、配置成功,点击关闭。

还原注册表文件:

将备份的注册表文件拷贝到新CA服务器上:

image

可以看到,当前已经成功将注册表文件拷贝到新CA服务器,我们双击安装:

image

点击是:

image

OK、可以看到我们已经添加成功。

还原CA数据库:

打开新CA服务器的管理控制台:

image

鼠标右键wyz,然后点击所有任务:

image

点击还原CA:

image

点击下一步:

image

勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”然后指定要恢复文件的位置,点击下一步:

image

输入备份CA数据库时所使用的密码,点击下一步:

image

确认无误,点击完成

还原证书模板:

最后需要手工重建证书颁发模板。参考备份时记录的证书模板内容,将证书模板调整为和备份前一致。完成证书颁发模板重建后,CA服务器恢复操作全部完成。

image

证书模板还原完成。

OK、到这里我们CA服务器升级的实验就成功结束了!各位朋友如果有不懂得地方可以评论提问!


本文转自wuyvzhang 51CTO博客,原文链接:http://blog.51cto.com/wuyvzhang/1659939,如需转载请自行联系原作者


相关文章
|
5月前
|
存储 弹性计算 固态存储
如何给轻量服务器升级套餐配置?附上云服务器配置攻略
本文介绍了阿里云轻量应用服务器升级配置的流程及注意事项,并提供云服务器选型攻略。内容涵盖升级前的数据备份、操作步骤、系统盘扩容及机房限制等,同时结合业务类型、访问量、带宽、存储等因素,指导用户合理选择ECS实例规格与配置,助您高效稳定部署应用。
|
9月前
|
开发框架 人工智能 Java
破茧成蝶:阿里云应用服务器让传统 J2EE 应用无缝升级 AI 原生时代
本文详细介绍了阿里云应用服务器如何助力传统J2EE应用实现智能化升级。文章分为三部分:第一部分阐述了传统J2EE应用在智能化转型中的痛点,如协议鸿沟、资源冲突和观测失明;第二部分展示了阿里云应用服务器的解决方案,包括兼容传统EJB容器与微服务架构、支持大模型即插即用及全景可观测性;第三部分则通过具体步骤说明如何基于EDAS开启J2EE应用的智能化进程,确保十年代码无需重写,轻松实现智能化跃迁。
721 42
|
5月前
|
负载均衡
轻量应用服务器升级套餐配置总结
在升级轻量应用服务器前,请先创建云盘快照备份数据。登录控制台,选择目标服务器,进入升级页面,阅读注意事项并选择新套餐配置,确认服务协议后完成支付。升级后需等待服务器重启,若系统盘容量变化,还需手动扩容分区。注意中国香港机房有特殊限制,续费时负载均衡会一并续费,操作时请以控制台提示为准。
|
10月前
|
开发框架 人工智能 Cloud Native
破茧成蝶:阿里云应用服务器让传统J2EE应用无缝升级AI原生时代
一场跨越20年的技术对话:在杭州某科技园的会议室里,一场特殊的代码评审正在进行。屏幕上同时展示着2005年基于WebLogic开发的供应链系统和2025年接入DeepSeek大模型的智能调度方案——令人惊叹的是,二者的核心业务代码竟保持着惊人的一致性。"我们保住了20年积累的238个核心业务对象,就像修复传世名画时保留了每一笔历史痕迹。"企业CTO的感慨,揭开了阿里云应用服务器助力传统系统智能化转型的奥秘。
306 13
|
存储 Java 数据库
windows server2016搭建AD域服务器
windows server2016搭建AD域服务器
982 72
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
1100 1
|
弹性计算 大数据 双11
阿里云ECS“99套餐”再升级!双11一站式满足全年算力需求
弹性计算双11爆款清单来袭,感恩回馈好礼,优惠惊喜不断!
|
存储 监控 安全
深入调查研究挖掘Windows AD
【11月更文挑战第18天】
258 0
|
IDE Linux 开发工具
从旧服务器迁移svn到另一台新服务器中(linux系统)|遇到诸多坑,已解决
从旧服务器迁移svn到另一台新服务器中(linux系统)|遇到诸多坑,已解决

热门文章

最新文章