设为首页 收藏本站
查看: 1199|回复: 0

[经验分享] Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移

[复制链接]

尚未签到

发表于 2018-6-8 23:09:39 | 显示全部楼层 |阅读模式
Windows 2003 AD升级至Windows 2012 AD之CA服务器迁移
前面的博文中我们给大家介绍了如何将Windows 2003 AD升级至Windows 2012 AD以及升级后的DHCP服务器的迁移工作,今天我们就继续为大家介绍Windows 2003 AD升级至Windows 2012 AD之后的CA服务器迁移。好了废话不多说我们开始实验:

  原有的CA服务器创建在Windows 2003域控制器上,域控制器迁移后,需要对CA服务器数据进行迁移。迁移的思路是把Windows 2003上的CA数据导出保存,然后将Windows 2003降域,重命名,格式化。在新域控制器上安装CA服务,导入原始的CA备份数据。
  记录证书模板:
  因为备份证书时并不包括证书模板内容,所以需要对证书模板进行手工记录。证书模板保存在证书颁发机构中
  点击开始----管理工具:
DSC0000.jpg

  点击证书颁发机构:
DSC0001.jpg

  点击证书模板可以看到我们当前的所有证书模板,我们需要手工对其进行记录。
  备份证书数据库:
  如下图所示,在证书服务器管理控制台上鼠标右键WYZ,点击所有任务:
DSC0002.jpg

  点击备份CA:
DSC0003.jpg

  可以看到系统弹出了CA备份向导,点击下一步:
DSC0004.jpg

  这里我们勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”并且制定一个备份路径后,点击下一步:
DSC0005.jpg

  在此输入为CA加密的密码,点击下一步:
DSC0006.jpg

  确认无误,点击完成,我们的CA就备份完成了!
  备份注册表:
  在CA服务器上运行 Regedit :
DSC0007.jpg

  定位到 Local_Machine
DSC0008.jpg

  定位到SYSTEM
DSC0009.jpg

  定位到:CurrentControlSet
DSC00010.jpg

  定位到:Services:
DSC00011.jpg

  定位到:Certsrv:
DSC00012.jpg

  定位到:Configuration:
DSC00013.jpg

  鼠标右键Configuration:
DSC00014.jpg

  点击“导出”,将注册表键值导出为文件保存。
  还原CA:
  在Windows 2012 R2上安装CA角色:
  打开Windows 2012 R2的服务器管理器:
DSC00015.jpg

  点击添加角色或功能:
DSC00016.jpg

  勾选证书服务,点击下一步:
DSC00017.jpg

  勾选“证书颁发机构”和“证书颁发机构WEB注册”后点击下一步:
DSC00018.jpg

  确认无误,点击安装。
DSC00019.jpg

  安装完成,系统提示我们需要配置,我们点击“配置目标服务器上的证书服务”:
DSC00020.jpg

  系统弹出配置向导,我们确认凭据没有问题,点击下一步:
DSC00021.jpg

  这里勾选“证书颁发机构”和“证书颁发机构哦WEB注册”,点击下一步:
DSC00022.jpg

  选择“企业CA”点击下一步:
DSC00023.jpg

  选择“跟CA”点击下一步:
DSC00024.jpg

  注意:因为我们是要迁移CA到次服务器,所以这里我们需要选择“使用现有私钥”----“选择一个证书并使用其关联私钥”,点击下一步:
DSC00025.jpg

  在此,点击导入:
DSC00026.jpg

  这里输入我们CA私钥的路径并输入我们备份CA是使用的密码,点击确定:
DSC00027.jpg

  可以看到我们的CA已经导入成功,点击下一步:
DSC00028.jpg

  确定没有问题,点击配置:
DSC00029.jpg

  OK、配置成功,点击关闭。
  还原注册表文件:
  将备份的注册表文件拷贝到新CA服务器上:
DSC00030.jpg

  可以看到,当前已经成功将注册表文件拷贝到新CA服务器,我们双击安装:
DSC00031.jpg

  点击是:
DSC00032.jpg

  OK、可以看到我们已经添加成功。
  还原CA数据库:
  打开新CA服务器的管理控制台:
DSC00033.jpg

  鼠标右键wyz,然后点击所有任务:
DSC00034.jpg

  点击还原CA:
DSC00035.jpg

  点击下一步:
DSC00036.jpg

  勾选“私钥和CA证书”以及“证书数据库和证书数据库日志”然后指定要恢复文件的位置,点击下一步:
DSC00037.jpg

  输入备份CA数据库时所使用的密码,点击下一步:
DSC00038.jpg

  确认无误,点击完成
  还原证书模板:
  最后需要手工重建证书颁发模板。参考备份时记录的证书模板内容,将证书模板调整为和备份前一致。完成证书颁发模板重建后,CA服务器恢复操作全部完成。
DSC00039.jpg

  证书模板还原完成。
  OK、到这里我们CA服务器升级的实验就成功结束了!各位朋友如果有不懂得地方可以评论提问!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-520996-1-1.html 上篇帖子: Windows Sever 2012 部署SCDPM 2012 SP1(1) 下篇帖子: Windows Server 2012入门系列索引
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表