数字证书过期不能更新证书



数字证书过期不能更新证书

首页 系统网络管理 不能更新证书 证书不能安装 根证书更新程序 数字证书 数字证书过期怎么办

数字证书过期不能更新证书。windows 2000+exchange 2003。windows 2000 的dc,安装证书服务exchange 2003 作为member server加入域,开始时从dc上正常申请了证书,现在exchange上的证书过期了,通过iis提交更新证书申请后,没反应,不能更新证书,在dc上通过http://localhost/certsrv访问,提示输入用户名等信息,输入域管理员administrator后提示无权访问。dc上证书服务正常启动。请问这是为啥?怎么解决?

回答:根据您的描述,我对您提出的问题的理解是:您的Exchange Server 2003不能从DC上更新证书。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404551/
据我所知,我们能够通过组策略来自动更新域中所有客户端的证书:
1.  Open the Active Directory Users and Computers MMC snap-in.
2.  Right-click the site, domain, or OU that you want to configure Group Policy for, and then click Properties.
3.  Click the Group Policy tab, and then click Edit
4.Click User Configuration, Windows Settings, Security Settings, and finally Public Key Policies. In Object Type, right-click Autoenrollment Settings, and then click Properties.
5.Ensure that Enroll certificates automatically is selected as well as the two check boxes under this option. Automatic renewal, certificate cleanup, and publishing in Active Directory are only enabled with all options selected
- Renew expired certificates, update pending certificates, and remove revoked certificates
- Update certificate that use certificate templates
6.Click OK. Autoenrollment is now enabled.
7. Refresh Group Policy by executing the following command or waiting for the default refresh timeout to expire.
gpupdate.exe /force 您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404551/

How to Configure Group Policy to enable certificate autoenrollment
http://technet2.microsoft.com/WindowsServer/en/library/c367ca76-4976-4b97-84f1-cf5f589f30241033.mspx

赵莹(Ken Zhao) MCSE 2000 微软全球技术支持中心

证书更新自动注册的更多文章请参考
组策略自动分发电子邮件证书|活动目录域组策略配置证书自动注册活动目录SEO
域用户自动注册/更新个人证书活动目录SEO
DC报错EVENT ID13|ca证书服务器自动注册活动目录SEO
迁移证书服务器|替换重新部署2003企业根CA 活动目录SEO
企业CA证书服务器|两个不同角色的CA能否在AD中同时存在活动目录SEO

证书迁移|迁移企业CA证书服务器活动目录SEO
如何删除企业中不存在的根证书从活动目录AD中活动目录SEO
Vista不能安装证书活动目录SEO
web服务器ssl验证的证书过期了怎么办|iis证书更新活动目录SEO
http://www.googlesyndicatedsearch.com/u/blogbus?q=site:gnaw0725.blogbus.com+%E8%AF%81%E4%B9%A6&hl=zh-CN&newwindow=1&ie=UTF-8&start=20&sa=N
---gnaw0725





喜欢这篇文章吗?那就点击 订阅吧

首页| 评论 0 | 引用 3 | 编辑 按下键盘Ctrl+D会有惊喜发生
原文:数字证书过期不能更新证书
分类:[首页]>>[系统网络管理]
原创: 活动目录SEO博客版权所有。转载时必须注明本声明,本文作者和链接。
作者: gnaw0725
链接:http://gnaw0725.blogbus.com/logs/19092867.html
时间:2008-04-15 15:13
收藏到: Yahoo书签 百度收藏 Google书签 QQ书签 天极网摘 新浪ViVi 365Key网摘 diglog 和讯网摘 博拉网 Del.icio.us POCO网摘 Windows Live

一篇日志:<<  Scheduled Task 0x000013a
一篇日志:如何添加删除User logon name的后缀名|upn suffixes  >>


『数字证书过期不能更新证书 我想说:』
 姓名: 
 网址: 
 

本页精品文章:数字证书过期不能更新证书
活动目录SEO博客公告
月流量突破 10 万,总流量突破170万,如果您对活动目录域网络管理也有心得,并且希望以此扩大自己影响力,只需要添加本站链接,然后将文章标题和链接在线留言给活动目录博客,活动目录博客将收录您的文章,并注明您的站点及链接。