2009年10月15日 星期四

Server 2003 使用企業根CA設定SSL網站憑證無法成功的解決II

解決問題!!
原來,是權限的問題。







執行/certtmpl.msc
看到範本裡面有個 網頁伺服器
接下來 右鍵/內容

可以看到 裡面只有DA 跟 EA有權限 註冊


之前註冊時都採用匿名登入,故無法看到網頁伺服器
(好吧! 是我亂改  把 CerSrv的驗證改掉的  XD~~)


所以有兩個方法可以解決
1.到憑證範本\網頁伺服器  新增一個Domain Users
  權限給它 註冊
缺點: 這樣網域內的使用者 都可以申請。
2.將CerSrv這個網頁的 匿名驗證取消  並使用 整合式Windows 驗證


這樣子在登入申請憑證時,會出現要求您輸入帳號密碼


輸入administrator@prince.educom 帳號密碼之後  就可以看到所有的範本了
(重點 是要打完整的名稱) 因為在非DC主機上 打Administrator 系統會以本機帳戶登入
所以會連申請的權限都沒有,所以要用網域成員申請才行



1 則留言: