Службы сертификации показывают ошибку: идентификатор события: 5 Описание: службам сертификации не удалось найти требуемую информацию реестра. Возможно, потребуется переустановить службы сертификации.
Я вручную удалил CA с сервера, следуя инструкциям: http://support.microsoft.com/kb/889250-. На этом сервере стоит Exchange с OWA и сервер ISA 2004. Теперь у некоторых клиентов в домене возникают проблемы с подключением к Интернету с использованием SSL (https), потому что IE постоянно запрашивает имя пользователя и пароль для подключения к домену, а журнал ISA показывает «Неудачная попытка подключения».
У меня есть бобовые мысли:
переустановить на том же сервере Cert-сервисы с тем же или другим именем
установить службы AD Cert на другой сервер с тем же или другим именем
Что мне делать, чтобы решить эту проблему? У меня большие проблемы из-за этого, пожалуйста, помогите.
Ну, у тебя какой-то беспорядок, это точно. Во-первых, вы НЕ устанавливаете центр сертификации на сервере обмена, контроллере домена или, фактически, на любом компьютере с другими ролями. Это квитанция о катастрофе. Правильная настройка CA заключается в том, что вы выбираете сервер в качестве корневого (желательно автономный корневой ЦС), и второй сервер, который будет действовать как промежуточный центр сертификации для других нужд.
Вы делаете это таким образом, чтобы в случае, если что-то случится с промежуточным ЦС (например, с вашим), вы могли отозвать его из корневого ЦС и без особых проблем создать новый.
Вы не указали, какой тип ЦС вы развернули (автономный или интегрированный в AD), но, исходя из проблем, которые вы описываете, я предполагаю, что он интегрирован в AD.
Предполагая, что приведенное выше верно, вот ваша ситуация: у вас есть ЦС, который использовался для выдачи сертификатов, который теперь отключен. Этот ЦС используется всем вашим компьютером для автоматической подачи заявок на сертификат, и вы в дальнейшем использовали этот сертификат для аутентификации.
Теперь, если вы правильно настроили систему, вам следовало сделать следующее: отозвать старый промежуточный ЦС в корне, опубликовать новый CRL, установите другой промежуточный ЦС и повторно выпустите сертификаты. Возможно, вам также придется использовать редактирование ADSI для перенаправления записи LDAP службы регистрации.
В вашем случае так сделать нельзя. Вам нужно будет либо попробовать выполнить миграция ваших полномочий (при условии, что у вас все еще есть доступ к закрытому ключу, связанному с вашим корневым центром сертификации или могу восстановить это) или начать с нуля с новым авторитетом.
Если вы решили создать новый орган, вам следует сделать следующее:
(PS Не расстраивайтесь из-за того, что не настроили это должным образом: управление ЦС сложно, а сделать это неправильно - очень легко. MS упростила его, сделав службы сертификатов такими простыми и быстрыми install: вы практически обречены ошибиться с первого раза, если точно не знаете, что делаете).