Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zwei Stammzertifizierungsstellen in einer Domäne

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: michi.k

michi.k (Level 1) - Jetzt verbinden

11.12.2012 um 08:09 Uhr, 3267 Aufrufe, 1 Kommentar

Guten morgen,
ich habe folgendes Problem:
Wir haben einen neuen Exchange Server 2010 auf einem neuen Server installiert. In nächste Zeit soll die Migration der Postfächer erfolgen und dann der alte Exchange 2003 abgeschaltet werden.
Leider läuft auf dem Alten Server, der auch DC ist, der AD Zertifikatdienst. Nun wäre es ja unlogisch das neue Zertifikat für den Exchange Server von dieser Zertifizierungsstelle ausstellen zu lassen, da dieser Server irgendwann abgeschaltet werden kann.
Das Zertifikatthema ist leider ziemliches Neuland für mich. Wie geht man in einem solchen Fall vor? Umziehen kann ich den Zertifikatdienst nicht, da ich den Servernamen nicht ändern will/kann.
Kann ich einen zweiten Stammzertifikatsdienst installieren und neue Zertifikate nur von dieser Stelle ausstellen lassen oder so ähnlich?

Bisher habe ich außer Migrationsanleitungen, die alle voraussetzen, dass man den neuen Server den gleichen Namen wie dem Alten gibt, nicht gefunden.
Abgesehen davon: http://www.fachinformatiker.de/security/85685-wieviel-stammzertifizieru ...

Rahmendaten:
Windows Netzwerk
Server 1:
Win 2003 Server
Exchange 2003, DC, DNS, Stammzertifizierungsstelle, WSUS, DHCP

Soll nach Exchange-Migration abgeschaltet werden. Zwei neue DCs sind bereits vorhanden.

Server 2:
Win 2008 R2
Exchange 2010



Ich wäre für jede Hilfe dankbar.

Mitglied: BrockM
11.12.2012 um 08:27 Uhr
Hallo

Normaler weise kannst du ein neues Stammzetifikat erstellen. Die alten kannst du deaktivieren und den die neuen Stammzetifikate zuweisen.

Erstelle ein neues und probiere es auf ein System aus als Test, dann wirst du sehen ob es klappt.

Ansonsten MS Press Zertifikatsdienste und Stammzetifikat Scjaue Link Hier http://technet.microsoft.com/de-de/library/cc753127(v=ws.10).aspx
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Userverwaltung
gelöst Programmupdates ohne Adminrechte für die User einer Domäne (3)

Frage von M.Marz zum Thema Windows Userverwaltung ...

Exchange Server
Exchange 2010 Akzeptierte Domäne löschen (4)

Frage von Rob1982 zum Thema Exchange Server ...

Windows Netzwerk
USB-Gerät ins Netzwerk (Domäne) einbinden (4)

Frage von griss0r zum Thema Windows Netzwerk ...

Windows Server
AD Replikation zwischen untergeordneten Domäne zwingend? (4)

Frage von Gien-app zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (34)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...