Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
969 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Deplacer rôle ADCS vers un nouveau serveur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Deplacer rôle ADCS vers un nouveau serveur

n°178255
-Poison-
Arrière garde HFRienne
Posté le 02-05-2023 à 16:24:18  profilanswer
 

Hello,
 
Je tente de corriger petit à petit les différentes coquilles que je constate sur une infra dont j'ai la gestion.
Mon prochain chantier va être de déplacer le rôle ADCS sur une nouvelle machine.
 
Actuellement la machine en question possède également le rôle ADDS donc pour respecter les bonnes pratiques Microsoft je souhaite séparer les rôles.
Il y a donc à faire : la séparation des rôles, la prise en compte d'un nouvel hostname pour le serveur (pas pour la CA) et une nouvelle IP.
 
J'ai trouvé de la doc, apparemment ça se fait bien, si j'ai bien compris, sans rentrer dans le détail :  
 
- J'installe un nouveau serveur que je joins au domaine
- Je crée mes différents fichiers de sauvegarde sur mon ADCS actuel
- Je supprime le rôle ADCS sur mon serveur actuel
- J'ajoute le rôle ADCS sur le nouveau serveur et je restaure les fichiers de conf + modifier l'entrée "CAServerName" dans la base de registre pour lui indiquer le nouvel hostname de la machine
 
Est-ce que ça vous paraît correct ?
Est-ce que dans ce cas de figure il y a du ménage à faire dans les metadata ?
 
Merci  :jap:


---------------
2 + 2 = 5
mood
Publicité
Posté le 02-05-2023 à 16:24:18  profilanswer
 

n°178256
Je@nb
Modérateur
Kindly give dime
Posté le 02-05-2023 à 18:16:36  profilanswer
 

Perso je reconstruirais la PKI from scratch puis nettoierai l'ancienne

n°178257
albator233
Lurker inside
Posté le 03-05-2023 à 09:15:48  profilanswer
 

Je@nb a écrit :

Perso je reconstruirais la PKI from scratch puis nettoierai l'ancienne


+1 c'est ce que j'ai fait sur l'infra de ma cogip.
Par contre tu vas garder l'ancienne PKI un petit moment encore le temps de déployer la nouvelle CA partout et renouveler tous les certificats.


---------------
Feed-back
n°178258
nebulios
Posté le 03-05-2023 à 12:51:34  profilanswer
 

+1 Et il te faudra plus d'un serveur si tu veux avoir une PKI supportée, donc une bonne raison de plus de bazarder l'ancienne.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Deplacer rôle ADCS vers un nouveau serveur

 

Sujets relatifs
GPO et serveur d'impressionmigration sauvegarde win backup vers veeam
Quelle option pour établir un liens vers un DC: L2L ou MPLS ?serveur d'hébergement d'une base de données PostgreSLQ
Route vers une IP fixe hors plage IPServeur derrière box 4G - configuration ip fixe
Renvoi d'appel vers téléphone portable 
Plus de sujets relatifs à : Deplacer rôle ADCS vers un nouveau serveur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR