小编Ada*_*son的帖子

“要颁发的证书模板”中缺少证书模板

我遇到了类似于这个问题中发布的问题:

缺少证书模板 从证书到颁发

简短的版本是我创建了一个重复的证书模板,我正在尝试将它添加到我的域 CA,以便我可以使用它颁发证书。但是,当我进入证书颁发机构 MMC 并转到“证书模板 -> 新建 -> 要颁发的证书模板”时,我的模板丢失了(以及域中存在的大量其他模板)。

但是,上一个问题不同的是,我的 CA 运行在 Server 2008 R2 Enterprise 上。我们的组织有一个 DC 和一个 CA,所以我看不出哪里可能存在传播延迟。

任何想法如何让我的模板显示以便我可以颁发证书?

windows-server-2008 certificate-authority ad-certificate-services

7
推荐指数
1
解决办法
5万
查看次数

2008 R2 DC 拒绝将 w32tm 与外部 NTP 服务器同步

由于 DC 的内部时钟漂移,我们一直在处理办公室中的时钟不准确几个月,我终于有几个空闲周期来尝试解决这个问题。

我们正在运行 Server 2008 R2 域控制器(这是一个物理机器,而不是虚拟服务器),似乎无论我做什么我都无法将其同步到外部 NTP 服务器。

例如,我尝试使用此命令将其配置为同步到几个外部 NTP 服务器:

w32tm /config /manualpeerlist:"0.north-america.pool.ntp.org 1.north-america.pool.ntp.org" /syncfromflags:manual /reliable:yes /update

但它不会采取。这是我查询同行时得到的信息:

C:\Windows\system32>w32tm /query /peers
#Peers: 1

Peer:
State: Pending
Time Remaining: 820.7812500s
Mode: 0 (reserved)
Stratum: 0 (unspecified)
PeerPoll Interval: 0 (unspecified)
HostPoll Interval: 0 (unspecified)
Run Code Online (Sandbox Code Playgroud)

如您所见,我指定的对等点未列出,一个“对等点”(似乎没有信息)被列为“待定”。

这是状态:

C:\Windows\system32>w32tm /query /status
Leap Indicator: 0(no warning)
Stratum: 1 (primary reference - syncd by radio clock)
Precision: -6 (15.625ms per tick)
Root Delay: 0.0000000s
Root Dispersion: 10.0000000s
ReferenceId: 0x4C4F434C (source name:  "LOCL") …
Run Code Online (Sandbox Code Playgroud)

w32time windows-server-2008-r2

6
推荐指数
1
解决办法
2万
查看次数

Exchange 2010 说它不能与 2007 共存,但我没有 2007

我正在尝试将 Exchange 2010 Standard 安装到我们的一台服务器上,但遇到了一些障碍。

两个准备检查失败,说:

不支持 Exchange Server 2010 和早于 Exchange Server 2007 SP2 的 Exchange Server 版本在同一 Active Directory 站点中共存。

麻烦的是......我们没有做Exchange 2007中。

然而,似乎我们曾经拥有过它。服务器没有被使用,而不是卸载 Exchange,似乎服务器(当时的虚拟机)刚刚被淘汰。因此,我无法通过删除 Exchange 2007(或只是将其升级到 SP2)的正常过程来满足此条件。

我已按照我在网上找到的说明使用 ADSI Edit 从 AD 中删除所有与 Exchange 相关的对象的痕迹,但准备情况检查仍然失败。有什么我想念的吗?为了从架构中删除 Exchange 对象以便我可以安装 2010,我还需要做些什么?

exchange-2007 exchange-2010

2
推荐指数
1
解决办法
1296
查看次数

将 Exchange 2010 服务器提升为域控制器有哪些潜在问题?

基本问题是:如果我有一台现有的 Exchange 2010 服务器并在其上安装域控制器角色,我可能会遇到什么问题?这是一个小型组织(<10 人)。

关于为什么我需要这样做的背景......

我们的网络目前有一个域控制器和一个 Exchange 服务器,可以填充所有 Exchange 角色。请记住,我意识到这不是一个理想的设置(我们应该有一个额外的 DC,并且应该在与外部角色不同的服务器上拥有我们的内部 Exchange 角色),但是考虑到我们组织的规模,很难证明购买的合理性额外的硬件。

我们当前的在线备份解决方案(两个大品牌;这里无需提及)支持备份 Active Directory 数据以及 Exchange 数据库,但为此,备份客户端必须在 DC 和 Exchange 服务器上运行, 分别。由于我们只有一个服务器备份许可证,我们当前的流程是将所有其他机器和服务器备份到一个中央位置,然后让备份客户端备份这些数据。但是,由于客户端必须在 DC 上运行才能备份 Active Directory,而 Exchange 服务器才能备份 Exchange,这显然给我们带来了一个问题。

我们还使用 Windows Server Backup 将所有服务器的填充图像备份到每周更换一次的外部硬盘驱动器,但我们希望增加安全性,使我们的 AD 和 Exchange 数据保持最新(而不可能是 6 天)老的)。

我们现在正在考虑的解决方案只是将 Exchange 2010 服务器转换为另一个域控制器,这将允许我们将所有内容备份到该机器上并同时获取我们的文件、AD 和 Exchange 数据。这可能会导致什么样的问题?

active-directory domain-controller exchange-2010

1
推荐指数
1
解决办法
1018
查看次数