估計你的步驟錯了
憑證服務不能先安裝新的
而是要先備份-->移除舊主機/服務-->安裝新主機/服務
備份只是『萬一失敗』時可以匯入資料,實際上她存在AD裡面,AD正常她就正常,不需還原
Candy大大,
所以我的憑證主機需要砍掉重練嗎?
我有把舊的CA憑證備份起來...
既然有備份了,把新的砍掉、舊的重裝起來檢查
都沒問題了,重作一次上面說的
Candy大大,
舊電腦已經讓我退出網域了~(回不去了...ˊˋ)
不知是否可以重新建立起新的憑證授權呢?
謝謝~
你真是衝動呀~沒Google一下就開始做,好勇猛頑強~~
那麼,你只能新建之後,匯入已經備份的Database了
這部份我沒做過,請重新找一下
因為我沒你這麼勇猛頑強.........乖乖做完功課才動手
bigcandy提到:
乖乖做完功課才動手
是指家庭教師物語嗎...
ㄜ~"勇猛頑強".....回想起來好像真的是這樣ㄟXD
我有google找到刪除企業憑證授權的步驟,不知道可不可行,看來我可能要先起一個虛擬環境來測試一下才行
【由 Windows 2000 / 2003 網域中,手動方式移除 Windows 企業憑證授權單位】
備份:備份所有節點, 包括 Active Directory 相關資料的 Windows 網域控制站、 Exchange 伺服器、 Active Directory 連接器、 具有 Windows Server Services for Windows 企業憑證授權單位。
執行「 Active Directory 站台及服務 」,由左側視窗點選至最上層。
由下拉式功能表中選擇「檢視」,點選「顯示服務」。
由左側選擇並展開「Services」,然後再展開 「Public Key Services」。
選擇「AIA」節點:於右側窗格,尋找並刪除「certificateAuthority」物件。
選擇「CDP」節點:於右側窗格, 尋找已安裝憑證服務的伺服器,刪除該容器及其包含的物件。
選擇「Certificate Authorities」節點:尋找並刪除「certificateAuthority 」 物件。
選擇「Enrollment Services」節點:於右側窗格,尋找並刪除「pKIEnrollmentService」。
開啟展開「Certificate Templates」節點:於右側窗格,刪除所有憑證範本。
選擇「Public Key Servies」:尋找「NTAuthCertificates」物件,如果沒有其他企業或獨立式 CA 安裝在樹系中,刪除該物件,不然就不刪除。
使用「 Active Directory 站台及服務 」 或 Windows Resource Kit 中的「Repadmin」命令來強制執行複寫資訊到其他的網域 / 樹系中的網域控制站。
感謝Candy大大,小弟來試一下