Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Vanliga PKI-installationsproblem: Nedtonad Enterprise CA-knapp 

Vanliga PKI-installationsproblem_ Nedtonad Enterprise CA-knapp
Innehållsförteckning

Beskrivning

Vi har diskuterat vanliga PKI installationsproblem tidigare, och idag tar vi itu med ett vanligare problem som du kanske ser. När du går igenom serverhanteraren och följer stegen för att skapa en Enterprise CA kommer du att stöta på ett alternativ för att välja vilken typ av CA du försöker konfigurera. I vissa fall kan alternativet Enterprise CA vara gråtonat, även om det verkar som att du har allt på plats. Stegen nedan guidar dig genom att åtgärda problemet.   

Felhantering

felguide

Om alternativet Enterprise CA inte är klickbart när du konfigurerar en utfärdande certifikatutfärdare kan det bero på att inloggningsuppgifterna för den användare du försöker konfigurera är olämpliga. CA har inte tillräckliga behörigheter för att slutföra den här uppgiften. Användaren måste ha rollen Företagsadministratör aktiverad för att fortsätta installationen. Följ stegen nedan för att åtgärda problemet: 

  • Navigera först till sysdm.cpl från kör för att kontrollera om din maskin är domänansluten.
  • navigera till sysdm.cp
  • Om din maskin är domänansluten bör domänen visas här, annars anslut din maskin till domänen.
  • maskinen ansluts till domänen
  • Navigera till dina Active Directory-användare och till Företagsadministratörer för att kontrollera om kontot du använder finns med i listan eller inte.
  • Active Directory-användare
    Active Directory-användare
  • Skapa en ny användare med rollen som företagsadministratör för att logga in med den för ADCS. Högerklicka på Användare ->Ny->Användare.
  • Skapa en ny användare
  • Ange användaruppgifter och skapa ett lösenord.
  • Skapa ett lösenord
  • Klicka på Slutför för att slutföra tillägget av företagsadministratören. Notera ditt användarnamn.
  • lägga till företagsadministratören
  • Högerklicka på den användare du skapade och navigera till egenskaper.
  • Navigera till egenskaper
  • Navigera till Medlem av och klicka på Lägg till.
  • Navigera till Medlem av
  • I rutan ”Ange objektnamnen att välja” lägger du till Domänadministratörer och Företagsadministratörer. Klicka på kontrollera namn varje gång du lägger till ett namn.
  • lägg till domänadministratörer och företagsadministratörer
  • När du är klar klickar du på Verkställ för att slutföra.
  • Applicera för att avsluta
  • I ADCS-konfigurationsfönstret, på sidan Autentiseringsuppgifter, klicka på Ändra för att ändra autentiseringsuppgifterna.
  • ändra inloggningsuppgifterna
  • Ange användarnamnet och lösenordet för kontot du skapade.
  • Ange användarnamn och lösenord
  • Du bör kunna se alternativet Enterprise CA tillgängligt efter detta. Följ installationsstegen efter detta för att slutföra din ADCS-konfiguration.
  • Alternativet Enterprise CA aktiverat

Slutsats 

Detta kan vara ett vanligt problem, men processen att åtgärda det kan vara lite längre än tidigare fel som vi har diskuterat. Ibland kan det vara mer komplicerat att hitta orsaken till varför ett fel uppstår än att faktiskt åtgärda felet. På Encryption Consulting arbetar vi med din organisation för att planera, implementera och felsöka eventuella... PKI installation du kanske vill göra. För att lära dig mer om hur vi kan hjälpa din organisation, vänligen kontakta [e-postskyddad] or www.krypteringskonsulting.com