Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 12.08.2011, 08:49   #1
Junior Member
 
Offline
Registriert seit: 07-2010
Beiträge: 92
2K - CA Problem

Guten Morgen zusammen,

ich stehe vor einem etwas größeren Problem ich hoffe mir kann noch geholfen werden. Ich habe eine zentrale CA und mehrere untergeordnete Enterprise subordinate CAs in einer Art Außenstelle.

In den Außenstellen selbst dienen die untergeordneten CAs dazu WLAN Clients zu authentifizieren (Radius). Jetzt ist bei einer dieser Außenstellen der DC samt CA und allem Pipapo abgeraucht, eine Datensicherung war zwar vorhanden, der server konnte aber leider nicht "normal" booten sprich ich konnte mit der Datensicherung nichts mehr anfangen. Jetzt mein Glück (oder auch unglück) ich hab von der CA eine Sicherung(der Datenbank samt Logs) einen P12 Container und auch eine Registry das Problem ist nur das ich von dem P12 Container kein Kennwort mehr habe.

Der Servername ist identisch und alles andere AD+DNS habe ich soweit auch wieder hinbekommen, jemand ne idee wie ich mit der CA weitermachen soll?

Wenn ich jetzt einfach eine frische CA darauf Aufbau, kann ich doch nicht die Clients mehr authentifizieren da diese noch die alten Zertifikate besitzen oder?

Vielen Dank für eure Hilfe im vorraus schonmal

Signatur
Passed : 70-640, 70-642, 70-643, 70-646, 70-647, 70-680, 70-685 MCTS,MCITP:EA / SA / EDST 7 und VMware VCP 410
Next : PARTEY
Planned :

    Mit Zitat antworten
Alt 12.08.2011, 08:51   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Und was genau soll man dir jetzt sagen? Das Kennwort, oder dass sich die Clients dann halt ein neues Zertifikat besorgen müssen?

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 12.08.2011, 08:52   #3
Junior Member
 
Offline
Registriert seit: 07-2010
Beiträge: 92
Gibts irgendwelche Kniffe wie ich das Problem umgehen kann? ^^

Signatur
Passed : 70-640, 70-642, 70-643, 70-646, 70-647, 70-680, 70-685 MCTS,MCITP:EA / SA / EDST 7 und VMware VCP 410
Next : PARTEY
Planned :

    Mit Zitat antworten
Alt 12.08.2011, 08:54   #4
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Klar erinner dich an das Passwort.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 12.08.2011, 09:03   #5
Junior Member
 
Offline
Registriert seit: 07-2010
Beiträge: 92
Ich dachte da spontan an einen workaround, so alla jetzt erstellst die CA mal frisch, stopst irgendwelche Dienste kopierst die Datenbank samt logs rüber haust die Registry noch drüber und alles wird gut werden aber sowas wird nicht gehen....^^

Signatur
Passed : 70-640, 70-642, 70-643, 70-646, 70-647, 70-680, 70-685 MCTS,MCITP:EA / SA / EDST 7 und VMware VCP 410
Next : PARTEY
Planned :

    Mit Zitat antworten
Alt 12.08.2011, 09:09   #6
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.931
Ja, du brauchst aber das Zertifikat der Sub-CA. Und das ist in der verschlüsselten Datei. Ansonsten wärs auch wenig sicher, oder?

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 12.08.2011, 20:54   #7
Junior Member
 
Offline
Registriert seit: 07-2010
Beiträge: 92
Ok alles klar hab jetzt noch diverse andere Probleme damit aber trotzdem vielen dank NorbertFe ich dachte mir das schon das es ohne Kennwort doof werden würde....

Signatur
Passed : 70-640, 70-642, 70-643, 70-646, 70-647, 70-680, 70-685 MCTS,MCITP:EA / SA / EDST 7 und VMware VCP 410
Next : PARTEY
Planned :

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem mit eMail oder ein tieferes Problem? Ostfriese MS Exchange Forum 7 28.09.2009 10:53
ntbackup Problem oder Sony AIT Problem? modx Windows Server Forum 5 04.01.2008 14:31
W2k Domain Problem mit ADS / DNS / Single Lable / frssysvol Problem Aldi Windows Server Forum 3 21.04.2006 10:18
Nochmals Exchange Problem (Multilingual Problem) Space MS Exchange Forum 1 09.03.2006 18:17
Problem mit endlosem Netwerktraffic zw. Windowsrechnern? Neues Problem? Fuschi Windows Forum — LAN & WAN 5 26.03.2004 09:38


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:02 Uhr. Seite generiert in 0,035 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang