none
域控制器证书无法更新 RRS feed

  • 问题

  • Win2008R2的域环境中,最近发现所有域控制器的CA证书已过期。在CA服务器上看到有许多域控制器的证书申请处于pending的状态。但即使我手工issue这些申请,域控制器上的证书依然不会更新。确认过Domain Controllers组已经加入了Certificate Service DCOM Access组中。这是什么原因呢?

    2016年6月24日 6:56

答案

  • 你好,

    由于已经过期的证书是不能再renew的,请通过 MMC-> Certificates Snap-in 重新申请新的证书。

    Best Regards,
    Amy


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2016年6月27日 7:39
    版主
  • 你好,

    DC的证书可以配置自动更新,我们需要通过组策略启用Auto-Enrollment.

    由于这里申请证书的对象是DC,请在DC的GPO上启用相应设置。

    下面有个文档应该能有所帮助:

    Configure Certificate Autoenrollment
    https://technet.microsoft.com/en-us/library/cc731522(v=ws.11).aspx

    上述文档亦适用于Windows Server 2012/R2.

    Best Regards,
    Amy


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2016年6月27日 8:59
    版主

全部回复

  • 你好,

    由于已经过期的证书是不能再renew的,请通过 MMC-> Certificates Snap-in 重新申请新的证书。

    Best Regards,
    Amy


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2016年6月27日 7:39
    版主
  • Hi Amy,

    感谢你的回复。我已经手工重新申请了几台DC的证书。但我想知道的是,DC证书是否能够自动签署更新?还是只能在CA服务器上手工签署更新吗?谢谢!

    2016年6月27日 7:43
  • 你好,

    DC的证书可以配置自动更新,我们需要通过组策略启用Auto-Enrollment.

    由于这里申请证书的对象是DC,请在DC的GPO上启用相应设置。

    下面有个文档应该能有所帮助:

    Configure Certificate Autoenrollment
    https://technet.microsoft.com/en-us/library/cc731522(v=ws.11).aspx

    上述文档亦适用于Windows Server 2012/R2.

    Best Regards,
    Amy


    Please remember to mark the replies as answers if they help and un-mark them if they provide no help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2016年6月27日 8:59
    版主
  • Hi Amy,

    非常感谢!

    2016年6月27日 9:09