Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Domänencontroller vergessen Zertfikate

Frage Microsoft Windows Server

Mitglied: tikayevent

tikayevent (Level 2) - Jetzt verbinden

18.07.2011, aktualisiert 10:34 Uhr, 3466 Aufrufe, 1 Kommentar

Hallo,

ich hab hier ein komisches Problem, was so scheinbar relativ selten auftritt, weil ich nichts weiter dazu gefunden habe.

Ich habe letzte Woche eine Zertifizierungsstelle unter Windows Server 2008 R2 Enterprise eingerichtet und die alte Zertifizierungsstelle, die unter 2003 R2 lief, aber kaputt war, ersetzt. Das Rollout funktioniert wunderbar.

Leider kommt es zu folgendem Problem: Die Domänencontroller vergessen täglich das Domänencontrollerzertifikat. Die Zertifikate zur E-Mail-Replikation und Domänencontrollerauthentifizierung bleiben stehen, nur das Domänencontrollerzertifikat verschwindet. Die Zertifikate können auch nicht abgelaufen sein, da die mit einer Gültigkeit von einem Jahr angelegt werden.

Leider ist das problematisch, weil wir u.a. einen IAS benutzen, der das Zertifikat benötigt und über das WLAN hängen Drucker dran, dessen Printserver zwangsweise das Zertifikat erfordern.

In der Ereignisanzeige steht leider absolut gar nichts.

Das Problem betrifft zwei Domänencontroller unter 2008 R2 und drei unter 2003 R2.

Bisher löse ich das Problem durch tägliche Neuanforderungen des Zertifikats per Hand.


Hat einer von euch irgendeine Idee, woran das liegt und wie man das lösen könnte?


Gruß

Thomas
Mitglied: tikayevent
18.07.2011 um 23:17 Uhr
Ok, Problem scheinbar gelöst.

Das Problem saß etwa 30cm vorm Monitor.

Ich bin von einer Standard-CA (die RAS- und IAS-Zertifikate nicht kennt) auf eine Enterprise-CA gewechselt (die kennt die). Ist zwar nicht das erste mal, aber jetzt bin ich drauf reingefallen.

Domänencontroller-Zertifikate sind seit 2003 R2 Enterprise obsolet und wurden durch die Domänencontrollerauthentifizierungszertifikate ersetzt, für IAS/NPS wird dann aber noch als Ergänzung das RAS- und IAS-Zertifikat benötigt.

Problem behoben, 60 ausgestelle Zertifikate mehr in der CA drin (müssen noch alle gesperrt werden) und wieder schlauer.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Netzwerk
Domänencontroller in der Cloud für LAN (6)

Frage von FaSiAzubi zum Thema Windows Netzwerk ...

Exchange Server
gelöst Exchange als Domänencontroller entfernen (4)

Frage von nano1994 zum Thema Exchange Server ...

Windows Server
gelöst Alten Domänencontroller deinstallieren oder einfach ausschalten? (3)

Frage von Giglike zum Thema Windows Server ...

Heiß diskutierte Inhalte
Erkennung und -Abwehr
Virenschutz - Meinungen (25)

Frage von honeybee zum Thema Erkennung und -Abwehr ...

Windows 10
Welches OS für Firmengeräte? (17)

Frage von MarkusVH zum Thema Windows 10 ...

Server-Hardware
gelöst Erfahrungswerte Hardwaresupport physikalische Server (16)

Frage von Devilx zum Thema Server-Hardware ...

Exchange Server
SBS2011: POP3-Connector 10 MB Grenze Email Benachrichtigung (15)

Frage von bogi1102 zum Thema Exchange Server ...