(質問)
ドメインコントローラ上のCAの移行手順について
初めまして、SGU3691と申します。
CAの移行手順を検討しているのですが、情報が見つからないので、ご存知の方がいれば教えていただけますでしょうか。
現在の環境は、以下の通りです。
ドメインコントローラは、Windows Server 2003 R2 Enterprise Editionで、A(FSMO)、Bの2台、存在しています。(1フォレスト、1ドメイン、FSMOは1台に集中)
ドメインコントローラBには、IAS(RADIUS)、エンタープライズCAが、設置されており、無線LANクライアントに、証明書を発行しています。
このドメインに、Windows Server 2008 R2 Enterprise Editionを2台(C、D)参加させ、ドメインコントローラーにする予定です。(合計4台のドメインコントローラ)
しばらく、この4台構成で運用(3ヶ月程度)し、FSMOをドメインコントローラCおよびDに分散移行後、ドメインコントローラA、Bを、降格し撤去する予定です。
質問は、移行元ドメインコントローラに存在しているCAを、移行元ドメインコントローラを降格せずに、移行先ドメインコントローラに移行する方法を知りたく、
参考になる情報があれば、教えてください。
宜しくお願いします。
(回答)
>移行元ドメインコントローラに存在しているCAを、移行元ドメインコントローラを降格せずに、移行先ドメインコントローラに移行する方法
その方法は無いので、したのMSページの手順となるようです。
Active Directory 証明書サービス移行ガイド
http://social.technet.microsoft.com/Forums/ja-JP/windowsserver2008ja/thread/38bb2f4f-07e9-4e59-80b1-e74a964b0fcb
[0回]
スタンドアロンCAなら異なるアーキテクチャのサーバーOS間でOSのアップグレードをしないで移動可能なのだろうか。
(質問)
Windows Server 2003 SP2(x86) から Windows Server 2008 R2(64bit)への証明機関の移行について
いつもお世話になっております。
以下の環境の移行についてどなたかお助けください。
■Windows Server 2003 SP2(32bit) -> Windows Server 2008 R2(64bit)でのスタンドアロン証明機関の異なるサーバ間移行
以下の情報では、2003から2008(R2では無い)へは移行元サーバをまず2008へアップグレードする必要があるとあります。
http://technet.microsoft.com/ja-jp/library/cc755153%28WS.10%29.aspx
しかし、最新の以下の情報では2003から2008 R2へは移行は可能との記述はありますが、移行元サーバをアップグレードする必要があるかどうかの記述がありません。
http://technet.microsoft.com/ja-jp/library/ee126170%28WS.10%29.aspx
スタンドアロンCAを2003SP2から2008R2へ移行するにはどのようなステップが必要なのでしょうか?
また、2003SP2(32bit)から2008R2の異なるアーキテクチャへのアップグレードは可能なのでしょうか?
以上、よろしくお願いいたします。
----------------------------
(回答)
単なる経験談なので、参考程度ですが・・・
以前Windows Server 2003 SP2 x86からWindows Server 2008 R2へスタンドアロンのルートCAを以下の手順で移行した時には問題ありませんでした。
移行元のサーバーの証明機関で[CAのバックアップ]を実行し、
・秘密キーとCA証明書
・証明書データベースおよび証明書データベースのログ
を選択し、バックアップを実行後、バックアップしたフォルダを移行先のサーバーに移します。
移行先のサーバーで、役割の追加で証明機関を追加するときに、
・既存の秘密キーを使用する
を選択し、[インポート]でバックアップしたフォルダの.p12ファイルを指定してインストールを実行します。
インストール終了後に、証明機関で[CAの復元]を実行し、
・証明書データベースおよび証明書データベースのログ
を選択して、復元を行います。
(MSページ)
証明機関を別のサーバーに移動する方法
http://support.microsoft.com/kb/298138/ja
CA を別のコンピュータに移動する
http://technet.microsoft.com/ja-jp/library/cc755153(WS.10).aspx
http://social.technet.microsoft.com/Forums/ja-JP/windowsserver2008ja/thread/eca61bc9-7ea0-4376-9610-9842d2e8fb83/#b8b9b6e2-bcd1-4a06-88cc-1f4e1ebb878aPR