Как мне узнать, какая машина является центром сертификации?
У нас есть сеть, использующая Windows Server 2003 с Active Directory. Несколько лет назад я установил центр сертификации на одном из серверов. Недавно я хотел провести техническое обслуживание, но обнаружил, что ЦС на этом компьютере не выпускает сертификаты с 2007 года, и, тем не менее, пользователи в сети все время получают автоматически зарегистрированные сертификаты, поэтому НЕКОТОРЫЕ должны их выдавать.
Как узнать, какая машина является активным центром сертификации?
2 ответа
Решение
CertUtil.exe даст вам большую часть информации, которую вы хотите. Тони Мюррей (Tony Murray) опубликовал в своем блоге очень хорошую публикацию об использовании Certutil и запросе у AD необходимой информации.
Изучите один из этих сертификатов и посмотрите, кто его выдал.