Modèle de certificat dans une autorité de certification AD
Tu as une autorité de certification racine d'entreprise dans un domaine Active directory sous 2012Tu crées des nouveux modèles de certificat ...
...mais tu ne peux pas les utiliser car ils sont absent dans les modèles gérable bien que présent dans AD !
voici le fix en invite de commandes :
certutil -setreg ca\setupstatus +512
Pour info :
Ancienne valeur :SetupStatus REG_DWORD = 1SETUP_SERVER_FLAG -- 1Nouvelle valeur :SetupStatus REG_DWORD = 201 (513)SETUP_SERVER_FLAG -- 1SETUP_UPDATE_CAOBJECT_SVRTYPE -- 200 (512)
Ce problème se produit en général après une migration de l'AC sur 2008 R2 ou 2012x
Inscription à :
Publier les commentaires
(
Atom
)
Aucun commentaire :
Enregistrer un commentaire