Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan
(http://support.microsoft.com/win2000)
adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy
(http://support.microsoft.com/lifecycle/)
.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan
(http://support.microsoft.com/win2000)
adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy
(http://support.microsoft.com/lifecycle/)
.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan
(http://support.microsoft.com/win2000)
adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy
(http://support.microsoft.com/lifecycle/)
.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan
(http://support.microsoft.com/win2000)
adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy
(http://support.microsoft.com/lifecycle/)
.
Artikel ini menjelaskan cara untuk memindahkan sertifikasi authority (CA) ke server yang berbeda.
Sertifikasi otoritas (CAs) adalah pusat komponen infrastruktur tombol umum (PKI) organisasi. CAs dikonfigurasi ada selama banyak tahun atau dekade, selama waktu hardware yang host CA mungkin upgrade.
Catatan
Untuk memindahkan CA dari server yang menjalankan Windows 2000 Server ke server yang menjalankan Windows Server 2003, Anda harus upgrade CA server yang menjalankan Windows 2000 Server untuk Windows Server 2003. Kemudian Anda dapat mengikuti langkah-langkah yang dijelaskan dalam artikel ini.
Pastikan bahwa % Systemroot % dari target server pertandingan % Systemroot % dari server dari mana sistem negara cadangan diambil.
Anda harus mengubah path file CA ketika Anda menginstal komponen server CA sehingga mereka sesuai lokasi cadangan.
Sebagai contoh, jika Anda membuat cadangan dari D:\Winnt\System32\Certlog folder, Anda harus memulihkan cadangan ke D:\Winnt\System32\Certlog folder. Anda tidak dapat mengembalikan cadangan untuk map C:\Winnt\System32\Certlog.
Setelah Anda memulihkan cadangan, Anda dapat memindahkan file database CA ke lokasi default.
Jika Anda mencoba untuk mengembalikan cadangan, dan % Systemroot % cadangan dan target server tidak cocok, Anda mungkin menerima pesan galat berikut:
Kembalikan gambar inkremental tidak dilakukan sebelum Anda melakukan pemulihan dari gambar penuh. Nama direktori tidak valid. 0X8007010B (WIN32/HTTP:267)
Bergerak sertifikat layanan dari sistem operasi 32-bit untuk 64-bit sistem operasi atau sebaliknya mungkin gagal dengan salah satu pesan galat berikut:
Data yang diharapkan tidak ada dalam direktori ini.
Kembalikan gambar inkremental tidak dilakukan sebelum melakukan pemulihan dari gambar penuh 0x8007010b (WIN32/HTTP:267)
Perubahan format database versi 32-bit untuk 64-bit versi menyebabkan tidak kompatibel, dan pemulihan diblokir. Hal ini mirip dengan bergerak dari Windows 2000 untuk Windows Server 2003 CA. Namun, ada tidak ada jalan upgrade dari versi 32-bit Windows Server 2003 untuk versi 64-bit. Oleh karena itu, Anda tidak bisa bergerak yang ada database 32-bit untuk 64-bit database. Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
912309
(http://support.microsoft.com/kb/912309/
)
Cara meng-upgrade Windows Server 2003 dengan Paket Layanan 1 untuk Windows Server 2003 R2
X 64-versi Windows Server 2003 R2 CD2 hanya update versi 64-bit Windows Server 2003 yang didasarkan pada arsitektur EM64T atau pada arsitektur AMD64.
Membuat cadangan dan memulihkan sertifikasi otoritas kunci dan database
Windows Server 2003
Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows
Perhatikan template sertifikat yang dikonfigurasi dalam folder template sertifikat dalam snap-in Sertifikasi Authority. Template sertifikat pengaturan disimpan di Active Directory. Mereka yang tidak secara otomatis didukung. Anda harus secara manual mengkonfigurasi pengaturan template sertifikat CA baru untuk mempertahankan serangkaian template yang sama.
Catatan Template sertifikat folder yang ada hanya pada suatu perusahaan CA. Stand-alone CAs tidak menggunakan sertifikat template. Oleh karena itu, langkah ini tidak berlaku untuk CA berdiri sendiri.
Menggunakan snap-in Sertifikasi Authority cadangan CA database dan kunci privat.
Untuk melakukannya, ikuti langkah-langkah berikut:
Dalam Sertifikasi Authority snap-in, klik kanan nama CA, klik Semua tugas, lalu klik Membuat cadangan CA untuk memulai Wisaya Cadangan otoritas sertifikasi.
Klik Berikutnya, lalu klik Kunci pribadi dan CA sertifikat.
Klik Sertifikat database dan log database sertifikat.
Menggunakan folder kosong sebagai lokasi cadangan. Pastikan bahwa folder cadangan dapat diakses oleh server baru.
Klik Berikutnya. Jika tidak ada cadangan folder tertentu, Wisaya Cadangan otoritas sertifikasi menciptakan itu.
Ketik dan kemudian Konfirmasikan Sandi untuk CA swasta kunci berkas cadangan.
Klik Berikutnya, kemudian verifikasi pengaturan cadangan. Pengaturan berikut harus ditampilkan:
Kunci pribadi dan sertifikat CA
Dikeluarkan Log dan tertunda permintaan
Klik Menyelesaikan.
Simpan pengaturan registri untuk CA ini. Untuk melakukannya, ikuti langkah-langkah berikut:
Klik Mulai, klik Menjalankan, jenis regedit dalam Terbuka kotak, dan kemudian klik Oke.
Temukan kemudian klik kanan subkunci registri berikut:
Simpan berkas registri di CA folder cadangan yang Anda tetapkan di langkah 2.
Hapus Layanan sertifikat dari server lama.
Catatan Langkah ini menghapus objek dari Active Directory. Tidak melakukan langkah ini rusak. Jika penghapusan sumber CA dilakukan setelah instalasi dari target CA (Langkah 6 dalam bagian ini), target CA akan menjadi tidak dapat digunakan.
Mengubah nama server lama, atau secara permanen memutuskan dari jaringan.
Menginstal sertifikat layanan pada server baru. Untuk melakukannya, ikuti langkah-langkah berikut ini.
Catatan Server baru harus memiliki nama komputer yang sama sebagai server lama.
Di Panel kontrol, klik dua kali Tambah atau Hapus Program.
Klik Menambahkan/menghapus komponen Windows, klik Sertifikat layanan Wisaya Komponen Windows, dan kemudian klik Berikutnya.
Dalam CA jenis kotak dialog, klik CA sesuai jenis.
Klik Menggunakan pengaturan khusus untuk menghasilkan pasangan kunci dan sertifikat CA, lalu klik Berikutnya.
Klik Impor, ketik lintasan.P12 file dalam folder cadangan, ketik sandi yang Anda pilih pada langkah 2f, dan kemudian klik Oke.
Dalam Publik dan swasta kunci pasangan kotak dialog, pastikan Menggunakan tombol yang ada dicentang.
Klik Berikutnya dua kali.
Menerima sertifikat Database pengaturan default pengaturan, klik Berikutnya, lalu klik Menyelesaikan untuk menyelesaikan instalasi sertifikat layanan.
Menghentikan layanan sertifikat layanan.
Cari berkas registri yang Anda simpan di langkah 3, dan kemudian klik dua kali untuk mengimpor pengaturan registri. Jika jalur yang akan ditampilkan dalam registri ekspor dari CA lama berbeda dari jalan baru, Anda harus menyesuaikan ekspor registri Anda sesuai.
Secara default, jalan baru adalah C:\Windows pada Windows Server 2003.
Menggunakan snap-in sertifikasi otoritas untuk memulihkan CA database.
Untuk melakukannya, ikuti langkah-langkah berikut:
Dalam Sertifikasi Authority snap-in, klik kanan nama CA, klik Semua tugas, lalu klik Memulihkan CA.
Wisaya Pemulihan sertifikasi otoritas dimulai.
Klik Berikutnya, lalu klik Kunci pribadi dan CA sertifikat.
Klik Sertifikat database dan log database sertifikat.
Ketik lokasi folder cadangan, dan kemudian klik Berikutnya.
Pastikan pengaturan cadangan. The Dikeluarkan Log dan Permintaan tertunda pengaturan harus ditampilkan.
Klik Menyelesaikan, lalu klik Ya untuk me-restart layanan sertifikat ketika CA database dipulihkan.
Catatan Anda akan menerima galat berikut selama proses CA pemulihan jika folder cadangan CA tidak dalam format struktur folder benar:
--------------------------- Layanan Microsoft sertifikat --------------------------- Data yang diharapkan tidak ada dalam direktori ini. Silakan pilih direktori yang berbeda.
Nama direktori tidak valid. 0X8007010B (WIN32/HTTP: 267)
Struktur folder benar adalah sebagai berikut: C:\Ca_Backup\CA_NAME.P12 C:\Ca_Backup\Database\certbkxp.dat C:\Ca_Backup\Database\edb#####.log C:\Ca_Backup\Database\CA_NAME.EDB
di mana C:\Ca_Backup adalah folder Anda memilih selama fase cadangan CA pada langkah 2.
Dalam Sertifikasi Authority snap-in, secara manual menambahkan atau menghapus sertifikat template untuk menduplikasi pengaturan sertifikat template yang Anda catat di langkah 1.
Windows 2000 Server
Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows
Perhatikan template sertifikat yang dikonfigurasi dalam folder template sertifikat dalam snap-in Sertifikasi Authority. Template sertifikat pengaturan disimpan di Active Directory. Mereka yang tidak secara otomatis didukung. Anda harus secara manual mengkonfigurasi pengaturan template sertifikat CA baru untuk mempertahankan serangkaian template yang sama.
Catatan Template sertifikat folder yang ada hanya pada suatu perusahaan CA. Stand-alone CAs tidak menggunakan sertifikat template. Oleh karena itu, langkah ini tidak berlaku untuk CA berdiri sendiri.
Menggunakan snap-in Sertifikasi Authority cadangan CA database dan kunci privat. Untuk melakukannya, ikuti langkah-langkah berikut:
Dalam Sertifikasi Authority snap-in, klik kanan nama CA, klik Semua tugas, lalu klik Membuat cadangan CA untuk memulai Wisaya Cadangan otoritas sertifikasi.
Klik Berikutnya, lalu klik Kunci pribadi dan CA sertifikat.
Klik Mengeluarkan sertifikat log dan menunggu sertifikat permintaan antrian.
Menggunakan folder kosong sebagai lokasi cadangan. Pastikan bahwa folder cadangan dapat diakses oleh server baru.
Klik Berikutnya. Jika tidak ada cadangan folder tertentu, Wisaya Cadangan otoritas sertifikasi menciptakan itu.
Ketik dan kemudian Konfirmasikan Sandi untuk CA swasta kunci berkas cadangan.
Klik Berikutnya dua kali, kemudian verifikasi pengaturan cadangan. Pengaturan berikut harus ditampilkan:
Kunci pribadi dan sertifikat CA
Dikeluarkan Log dan tertunda permintaan
Klik Menyelesaikan.
Simpan pengaturan registri untuk CA ini.
Untuk melakukannya, ikuti langkah-langkah berikut:
Klik Mulai, klik Menjalankan, jenis regedit dalam Terbuka kotak, dan kemudian klik Oke.
Temukan kemudian klik kanan subkunci registri berikut:
Klik Konfigurasi , lalu klik Ekspor File registri pada Registri menu.
Simpan berkas registri di CA folder cadangan yang Anda tetapkan di langkah 2.
Hapus Layanan sertifikat dari server lama.
Catatan Langkah ini menghapus objek dari Active Directory. Tidak melakukan langkah ini rusak. Jika penghapusan sumber CA dilakukan setelah instalasi dari target CA (Langkah 6 dalam bagian ini), target CA akan menjadi tidak dapat digunakan.
Mengubah nama server lama, atau secara permanen memutuskan dari jaringan.
Menginstal sertifikat layanan pada server baru. Untuk melakukannya, ikuti langkah-langkah berikut ini.
Catatan Server baru harus memiliki nama komputer yang sama sebagai server lama.
Di Panel kontrol, klik dua kali Add/Remove Programs.
Klik Menambahkan/menghapus komponen Windows, klik Sertifikat layanan Wisaya Komponen Windows, dan kemudian klik Berikutnya.
Dalam Jenis otoritas sertifikasi kotak dialog, klik CA sesuai jenis.
Klik Pilihan lanjutan, lalu klik Berikutnya.
Dalam Publik dan swasta kunci pasangan kotak dialog, klik Menggunakan tombol yang ada, lalu klik Impor.
Ketik lintasan.P12 file dalam folder cadangan, ketik sandi yang Anda pilih pada langkah 2f, dan kemudian klik Oke.
Klik Berikutnya, ketik keterangan CA jika sesuai, dan kemudian klik Berikutnya.
Menerima pengaturan default lokasi penyimpanan Data, klik Berikutnya, lalu klik Menyelesaikan untuk menyelesaikan instalasi sertifikat layanan.
Menghentikan layanan sertifikat layanan.
Cari berkas registri yang Anda simpan di langkah 3, dan kemudian klik dua kali untuk mengimpor pengaturan registri.
Menggunakan snap-in sertifikasi otoritas untuk memulihkan CA database.
Untuk melakukannya, ikuti langkah-langkah berikut:
Dalam Sertifikasi Authority snap-in, klik kanan nama CA, klik Semua tugas, lalu klik Memulihkan CA.
Wisaya Pemulihan sertifikasi otoritas dimulai.
Klik Berikutnya, lalu klik Mengeluarkan sertifikat log dan tertunda antrian permintaan sertifikat.
Ketik lokasi folder cadangan, dan kemudian klik Berikutnya.
Pastikan pengaturan cadangan. Pengaturan berikut harus ditampilkan:
Dikeluarkan Log
Permintaan tertunda
Klik Menyelesaikan, lalu klik Ya untuk me-restart layanan sertifikat ketika CA database dipulihkan.
Dalam Sertifikasi Authority snap-in, secara manual menambahkan atau menghapus sertifikat template untuk menduplikasi pengaturan sertifikat template yang Anda catat di langkah 1.
Untuk informasi lebih lanjut tentang upgrade dan migrasi skenario untuk Windows Server 2003 dan Windows Server 2008, lihat kertas putih "Active Directory sertifikat layanan Upgrade dan panduan migrasi". Untuk men-download laporan resmi, kunjungi Website Pusat Download Microsoft berikut ini:
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:298138
(http://support.microsoft.com/kb/298138/en-us/
)
Seberapa besar upaya Anda untuk menggunakan artikel ini?
Sangat sedikit
Sedikit
Sedang
Besar
Sangat besar
Berikan saran tentang apa yang dapat kami lakukan untuk menyempurnakan informasi ini
Terima kasih! Masukan Anda akan digunakan untuk membantu kami meningkatkan konten dukungan. Untuk opsi bantuan lainnya, kunjungi Halaman Beranda Bantuan dan Dukungan.