Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Domänencontroller vergessen Zertfikate

Frage Microsoft Windows Server

Mitglied: tikayevent

tikayevent (Level 2) - Jetzt verbinden

18.07.2011, aktualisiert 10:34 Uhr, 3431 Aufrufe, 1 Kommentar

Hallo,

ich hab hier ein komisches Problem, was so scheinbar relativ selten auftritt, weil ich nichts weiter dazu gefunden habe.

Ich habe letzte Woche eine Zertifizierungsstelle unter Windows Server 2008 R2 Enterprise eingerichtet und die alte Zertifizierungsstelle, die unter 2003 R2 lief, aber kaputt war, ersetzt. Das Rollout funktioniert wunderbar.

Leider kommt es zu folgendem Problem: Die Domänencontroller vergessen täglich das Domänencontrollerzertifikat. Die Zertifikate zur E-Mail-Replikation und Domänencontrollerauthentifizierung bleiben stehen, nur das Domänencontrollerzertifikat verschwindet. Die Zertifikate können auch nicht abgelaufen sein, da die mit einer Gültigkeit von einem Jahr angelegt werden.

Leider ist das problematisch, weil wir u.a. einen IAS benutzen, der das Zertifikat benötigt und über das WLAN hängen Drucker dran, dessen Printserver zwangsweise das Zertifikat erfordern.

In der Ereignisanzeige steht leider absolut gar nichts.

Das Problem betrifft zwei Domänencontroller unter 2008 R2 und drei unter 2003 R2.

Bisher löse ich das Problem durch tägliche Neuanforderungen des Zertifikats per Hand.


Hat einer von euch irgendeine Idee, woran das liegt und wie man das lösen könnte?


Gruß

Thomas
Mitglied: tikayevent
18.07.2011 um 23:17 Uhr
Ok, Problem scheinbar gelöst.

Das Problem saß etwa 30cm vorm Monitor.

Ich bin von einer Standard-CA (die RAS- und IAS-Zertifikate nicht kennt) auf eine Enterprise-CA gewechselt (die kennt die). Ist zwar nicht das erste mal, aber jetzt bin ich drauf reingefallen.

Domänencontroller-Zertifikate sind seit 2003 R2 Enterprise obsolet und wurden durch die Domänencontrollerauthentifizierungszertifikate ersetzt, für IAS/NPS wird dann aber noch als Ergänzung das RAS- und IAS-Zertifikat benötigt.

Problem behoben, 60 ausgestelle Zertifikate mehr in der CA drin (müssen noch alle gesperrt werden) und wieder schlauer.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Server
Dieser active directory domänencontroller schein der letzte dns (3)

Frage von homermg zum Thema Windows Server ...

Windows Userverwaltung
Domänencontroller in der Cloud (5)

Frage von thorstenhessen zum Thema Windows Userverwaltung ...

Windows Server
Clientverbindung über Internet an den Domänencontroller (14)

Frage von mastertulle zum Thema Windows Server ...

Windows Netzwerk
gelöst Physikalischer Domänencontroller notwendig? (3)

Frage von redhorse zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...