Я использовал это для переноса центра сертификации my root CA со oldserver сервера сервера AD Win2003 на новый сервер рядового сервера newserver (с другим именем). После выполнения этой задачи я хотел установить службу роли регистрации в Интернете на newserver , но это не помогло (перевод с немецкого)
Веб-регистрация центра сертификации не может быть установлена.
Сбой установки служб сертификации Active Directory со следующим кодом ошибки: Параметр неверен. 0x80070057 (WIN32: 87)
Я проверил, что oldserver нигде не отображается в HKLM\SYSTEM\CurrentControlSet\CertServ
В диспетчере серверов в AD Certificate Services/Enterprise PKI/my root CA все записи либо http с newserver либо ldap с my root CA вместо определенного имени сервера.
В сайтах и службах Active Directory в разделе Services/Public Key Services/AIA/ там newserver$ имеет полный доступ к my root CA . В разделе Services/Public Key Services/CDP/ есть папки oldserver и newserver каждая из которых содержит my root CA и my root CA(1) и my root CA(3) . Для всего этого newserver$ имеет полные права доступа.
Все это выглядит для меня так, как будто я все сделал правильно - так что может быть не так?
