Troubles with ADCS – pKIEnrollmentService object missing

Nedávno jsem u zákazníka migroval ADCS z WS 2008 R2 – SRVDC na 2012 R2 – DC2, po migraci jsem vyzkoušel vystavit certifikát u certifikační autority, vše fungovalo jak má.

adcs-problem1

Po nějaké době, se v kontejneru Certficate templates nezobrazovala ani jedna šablona.

adcs-problem2

První věcí co jsem zkontroloval byl objekt kiEnrollmentService v CN=Enrollment Services,CN=Public Key Services,CN=Services,CN=Configuration,DC=Contoso,DC=com tam se dostaneš pomocí ADSIEdit. K mému neštěstí jsem zjistil, že kontejner CN=Enrollment Services prázdný.

Níže postup jak to napravit (vystavení nového root CA)

  1. Otevřete snap-in „Certification Authority“ a proveďte Backup CA (včetně CA database a Public/Private Key Pair)
  2. Poté co máme hotový backup, v konzili „Certification Authority“ klikněte na CA > All task > Renew CA Certificate, doporučuji zvolit stejný klíč
  3. Nyní zkontrolujte objekt pkiEnrollmentService object v CN=Enrollment Services,CN=Public Key Services,CN=Services,CN=Configuration,DC=Contoso,DC=com , popřípadě je nutné změnit hodnotu dNSHostName na jméno nového serveru.
  4. Vyzkoušej vystavení

adcs-problem3

(Visited 1 877 times, 1 visits today)

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *