Điểm:0

Loại bỏ Windows server 2003 Enterprise CA không hoạt động

lá cờ vn

Trong số rất nhiều máy chủ, tôi có máy chủ Windows 2003, bộ điều khiển miền, Enterprise CA đã cài đặt, không thể khởi động dịch vụ CA, vì "chứng chỉ được yêu cầu không còn trong thời hạn hiệu lực khi xác minh theo đồng hồ hệ thống hiện tại hoặc dấu thời gian trong tệp đã ký “. Sao lưu CA và kiểm tra các chứng chỉ đã cấp từ bảng điều khiển không hoạt động.

Tôi đã cài đặt máy chủ Windows 2012R2, bộ điều khiển miền, CA độc lập. Dịch vụ CA đang chạy, tôi có thể thấy rằng không có chứng chỉ nào trong "chứng chỉ đã cấp".

Có lẽ (rất tiếc là tôi không chắc) chưa từng có ai sử dụng các CA đó. Không ai mà tôi biết ở đây có kỹ năng (và nhu cầu) để sử dụng Enterprise CA, kể cả tôi.

Tôi có thể thấy trong các thành viên miền rằng các chứng chỉ từ các CA này được đưa vào "Cơ quan/Chứng chỉ chứng nhận gốc đáng tin cậy" nhưng tất cả chúng đều hết hạn ngoại trừ một chứng chỉ: certroot.

Mục tiêu của chúng tôi là:

  • loại bỏ Windows 2003 Enterprise CA và DC
  • loại bỏ CA độc lập của Windows 2012 (hiện là tùy chọn, sẽ là bắt buộc trong tương lai)
  • tránh mọi loại gián đoạn dịch vụ do loại bỏ CA

Câu hỏi là:

  • Có thể xóa Enterprise CA khỏi 2003 cũ này ngay cả khi dịch vụ không bắt đầu không?
  • Xóa Enterprise CA trong môi trường sản xuất có an toàn không?
  • Việc xóa có ảnh hưởng gì đến các hoạt động của máy khách như đăng nhập, truy cập tài nguyên mạng như chia sẻ mạng, v.v. không?

Mọi gợi ý và/hoặc lời khuyên đều rất được hoan nghênh. Cảm ơn trước

Điểm:0
lá cờ cn

Có thể xóa Enterprise CA khỏi 2003 cũ này ngay cả khi dịch vụ không bắt đầu không?

Vâng. Chuyển đến "Thêm hoặc xóa chương trình", sau đó Thêm/xóa cấu phần Windows và gỡ cài đặt vai trò CA khỏi đó. Làm theo hướng dẫn sau để ngừng hoạt động máy chủ Microsoft CA: https://social.technet.microsoft.com/wiki/contents/articles/3527.how-to-decommission-a-windows-enterprise-certification-authority-and-how-to-remove-all-liên quan đến đối tượng. aspx

Xóa Enterprise CA trong môi trường sản xuất có an toàn không?

trong trường hợp của bạn, vâng.

Việc xóa có ảnh hưởng gì đến các hoạt động của máy khách như đăng nhập, truy cập tài nguyên mạng như chia sẻ mạng, v.v. không?

trong trường hợp của bạn, không.

Odysseus avatar
lá cờ vn
Cảm ơn rất nhiều. Chúng tôi đã xóa CA vào cuối tuần này theo lời khuyên của bạn và tất cả đều hoạt động như mong đợi.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.