Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

简介:

Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

前面的博文中我们给大家介绍了如何将Windows 2003 AD升级至Windows 2012 AD以及升级后的DHCP服务器的迁移工作,今天我们就继续为大家介绍Windows 2003 AD升级至Windows 2012 AD之后的CA服务器迁移。好了废话不多说我们开始实验:

原有的CA服务器创建在Windows 2003域控制器上,域控制器迁移后,需要对CA服务器数据进行迁移。迁移的思路是把Windows 2003上的CA数据导出保存,然后将Windows 2003降域,重命名,格式化。在新域控制器上安装CA服务,导入原始的CA备份数据。

记录证书模板:

因为备份证书时并不包括证书模板内容,所以需要对证书模板进行手工记录。证书模板保存在证书颁发机构中

点击开始----管理工具:

image

点击证书颁发机构:

image

点击证书模板可以看到我们当前的所有证书模板,我们需要手工对其进行记录。

备份证书数据库:

如下图所示,在证书服务器管理控制台上鼠标右键WYZ,点击所有任务:

image

点击备份CA:

image

可以看到系统弹出了CA备份向导,点击下一步:

image

这里我们勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”并且制定一个备份路径后,点击下一步:

image

在此输入为CA加密的密码,点击下一步:

image

确认无误,点击完成,我们的CA就备份完成了!

备份注册表:

在CA服务器上运行 Regedit :

image

定位到 Local_Machine

image

定位到SYSTEM

image

定位到:CurrentControlSet

image

定位到:Services:

image

定位到:Certsrv:

image

定位到:Configuration:

image

鼠标右键Configuration:

image

点击“导出”,将注册表键值导出为文件保存。

还原CA:

在Windows 2012 R2上安装CA角色:

打开Windows 2012 R2的服务器管理器:

image

点击添加角色或功能:

image

勾选证书服务,点击下一步:

image

勾选“证书颁发机构”和“证书颁发机构WEB注册”后点击下一步:

image

确认无误,点击安装。

image

安装完成,系统提示我们需要配置,我们点击“配置目标服务器上的证书服务”:

image

系统弹出配置向导,我们确认凭据没有问题,点击下一步:

image

这里勾选“证书颁发机构”和“证书颁发机构哦WEB注册”,点击下一步:

image

选择“企业CA”点击下一步:

image

选择“跟CA”点击下一步:

image

注意:因为我们是要迁移CA到次服务器,所以这里我们需要选择“使用现有私钥”----“选择一个证书并使用其关联私钥”,点击下一步:

image

在此,点击导入:

image

这里输入我们CA私钥的路径并输入我们备份CA是使用的密码,点击确定:

image

可以看到我们的CA已经导入成功,点击下一步:

image

确定没有问题,点击配置:

image

OK、配置成功,点击关闭。

还原注册表文件:

将备份的注册表文件拷贝到新CA服务器上:

image

可以看到,当前已经成功将注册表文件拷贝到新CA服务器,我们双击安装:

image

点击是:

image

OK、可以看到我们已经添加成功。

还原CA数据库:

打开新CA服务器的管理控制台:

image

鼠标右键wyz,然后点击所有任务:

image

点击还原CA:

image

点击下一步:

image

勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”然后指定要恢复文件的位置,点击下一步:

image

输入备份CA数据库时所使用的密码,点击下一步:

image

确认无误,点击完成

还原证书模板:

最后需要手工重建证书颁发模板。参考备份时记录的证书模板内容,将证书模板调整为和备份前一致。完成证书颁发模板重建后,CA服务器恢复操作全部完成。

image

证书模板还原完成。

OK、到这里我们CA服务器升级的实验就成功结束了!各位朋友如果有不懂得地方可以评论提问!


本文转自wuyvzhang 51CTO博客,原文链接:http://blog.51cto.com/wuyvzhang/1659939,如需转载请自行联系原作者


相关文章
|
1月前
|
存储 Java 数据库
windows server2016搭建AD域服务器
windows server2016搭建AD域服务器
138 72
|
3月前
|
Android开发 数据安全/隐私保护 虚拟化
安卓手机远程连接登录Windows服务器教程
安卓手机远程连接登录Windows服务器教程
538 4
|
3月前
|
NoSQL Linux PHP
如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤
本文介绍了如何在不同操作系统上安装 Redis 服务器,包括 Linux 和 Windows 的具体步骤。接着,对比了两种常用的 PHP Redis 客户端扩展:PhpRedis 和 Predis,详细说明了它们的安装方法及优缺点。最后,提供了使用 PhpRedis 和 Predis 在 PHP 中连接 Redis 服务器及进行字符串、列表、集合和哈希等数据类型的基本操作示例。
140 4
|
3月前
|
人工智能 安全 Linux
|
3月前
|
弹性计算 大数据 双11
阿里云ECS“99套餐”再升级!双11一站式满足全年算力需求
弹性计算双11爆款清单来袭,感恩回馈好礼,优惠惊喜不断!
|
3月前
|
弹性计算 双11 开发者
阿里云ECS“99套餐”再升级!双11一站式满足全年算力需求
11月1日,阿里云弹性计算ECS双11活动全面开启,在延续火爆的云服务器“99套餐”外,CPU、GPU及容器等算力产品均迎来了全年最低价。同时,阿里云全新推出简捷版控制台ECS Lite及专属宝塔面板,大幅降低企业和开发者使用ECS云服务器门槛。
157237 23
|
4月前
|
Apache 数据中心 Windows
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
|
3天前
|
机器学习/深度学习 人工智能 程序员
阿里云出手DeepSeek拒绝服务器繁忙,程序员直呼:真香!
阿里云PAI平台支持一键部署DeepSeek-V3和DeepSeek-R1大模型,用户无需编写代码即可完成从训练到部署的全过程。通过PAI Model Gallery,开发者可轻松选择并部署所需模型版本,享受高效、便捷的AI开发体验。教程详细介绍了开通PAI、选择模型及一键部署的具体步骤,帮助用户快速上手。
|
4天前
|
机器学习/深度学习 存储 弹性计算
阿里云gpu云服务器租用价格:最新收费标准及活动价格参考
阿里云gpu云服务器多少钱?A10卡GN7i GPU云服务器32核188G3213.99/1个月起,V100卡GN6v GPU云服务器8核32G3830.00/1个月起,阿里云GPU云服务器是基于GPU应用的计算服务,多适用于视频解码,图形渲染,深度学习,科学计算等应用场景,该产品具有超强计算能力、网络性能出色、购买方式灵活、高性能实例存储( GA1和GN5特有)等特点。下面小编来介绍下阿里云gpu云服务器最新的收费标准及活动价格。
|
4天前
|
存储 机器学习/深度学习 人工智能
2025年阿里云GPU服务器租用价格、选型策略与应用场景详解
随着AI与高性能计算需求的增长,阿里云提供了多种GPU实例,如NVIDIA V100、A10、T4等,适配不同场景。2025年重点实例中,V100实例GN6v单月3830元起,适合大规模训练;A10实例GN7i单月3213.99元起,适用于混合负载。计费模式有按量付费和包年包月,后者成本更低。针对AI训练、图形渲染及轻量级推理等场景,推荐不同配置以优化成本和性能。阿里云还提供抢占式实例、ESSD云盘等资源优化策略,支持eRDMA网络加速和倚天ARM架构,助力企业在2025年实现智能计算的效率与成本最优平衡。 (该简介为原文内容的高度概括,符合要求的字符限制。)