Zum Inhalt wechseln


Foto

DC herabstuefn und Zertifikatdienst entfernen.

Windows Server 2003 Active Directory

  • Bitte melde dich an um zu Antworten
5 Antworten in diesem Thema

#1 Saegenjupp

Saegenjupp

    Newbie

  • 34 Beiträge

 

Geschrieben 06. Juli 2017 - 09:13

Hallo zusammen,

 

ich wollte zwei alte DC´s abschalten (W2k3). FSMO Rollen sind übertragen.

Bei dem DC1alt habe ich mit dcpromo alles entfernen können.

 

Bei dem zweiten DC2alt bekomme ich die Meldung das noch Zertifikat Dienste installiert sind. Habe jetzt ein Fragezeichen über dem Kopf stehen. Ich habe keine Ahnung was meine Vorgänger darauf installiert haben und ob dies noch benötigt wird. (Habe zum test die alten DC´s mal für zwei Wochen aus gelassen. Niemand hat Fehler gemeldet)

Ich weiß nicht wie ich den Zertifikatdienst einsehen, übertragen oder löschen kann. Hab ich noch nie mit gearbeitet. Ich vermute fast das das löchsen reichen sollte, ich möchte vorher aber wenigstens mal reingesehen haben.

 

Danke schonmal !

 

 

 



#2 testperson

testperson

    Board Veteran

  • 4.652 Beiträge

 

Geschrieben 06. Juli 2017 - 09:23

Hi,

 

Start -> Ausführen -> MMC -> STRG + M -> Zertifizierungsstelle -> Hinzufügen -> Fertig stellen -> Ok.

Zertifizierungsstelle aufklappen -> vermutlich <Domänenname>-<Computer Name>-CA aufklappen -> Ausgestellte Zertifikate.

 

Was befindet sich denn da und ist da noch was gültiges bei?

 

Gruß

Jan


Good morning, that's a nice TNETENNBA!

#3 Saegenjupp

Saegenjupp

    Newbie

  • 34 Beiträge

 

Geschrieben 06. Juli 2017 - 09:39

Danke ! Da steh noch einiges drin. In wie weit das wichtig ist kann ich nicht beurteilen.

Angehängte Dateien

  • Angehängte Datei  zert.JPG   173,78K   0 Mal heruntergeladen


#4 testperson

testperson

    Board Veteran

  • 4.652 Beiträge

 

Geschrieben 06. Juli 2017 - 09:48

Die nächste Spalte wäre interessanter. Da sollte das Ablaufdatum stehen.

Irgendwer sollte bei euch doch wissen, ob ihr die Zertifizierungsstelle bzw. entsprechende Zertifikate benötigt.


Good morning, that's a nice TNETENNBA!

#5 Saegenjupp

Saegenjupp

    Newbie

  • 34 Beiträge

 

Geschrieben 06. Juli 2017 - 09:49

Da sind wohl aktive Zertifikate bei die noch gültig sind, allerdings wurde das letzte 2015 ausgestellt :schreck:

Wie gesagt, der DC war jetzt mehrere Wochen aus und keiner hat sich beschwert. Mein Bauchgefühl würde jetzt sagen "weg damit"

Ist diese Zertifizierung wichtig ? Muss oder sollte ich sowas auf einem der neuen DC´s konfigurieren ?



#6 testperson

testperson

    Board Veteran

  • 4.652 Beiträge

 

Geschrieben 06. Juli 2017 - 10:07

Ist diese Zertifizierung wichtig ?

Das kommt drauf an.

 

 

Muss oder sollte ich sowas auf einem der neuen DC´s konfigurieren?

Nein. Wenn schon, dann sollte man es direkt ordentlich machen.


Good morning, that's a nice TNETENNBA!



Auch mit einem oder mehreren der folgenden Tags versehen: Windows Server 2003, Active Directory