SBS 2011 CertSrv Default Web Site erstellen
Hallo Leute,
nach einer sauberen Serverinstallation des SBS 2011, wobei die zur Verfügung stehenden Wizards für die Erstellung und Konfiguration der Rollen und Funktionen verwendet wurden läuft der Server stabil und bin sehr zufrieden.
Als ich autodiscover für Exchange 2010 einrichten wollte, habe ich mit dem Zertifikatwizard eine neue xxx.req Datei erstellt und wollte die unter http://localhost/certsrv, sprich der default web site des CertSrv einbinden und ein neues xxx.cert Erstellen um es danach im Exchange zu hinterlegen. Leider musste ich feststellen, dass diese Default Web Site nicht vorhanden ist. Somit hab ich laut anderen Lösungsvorschlägen in der Konsole mit certsrv -vroot das virtuelle Verzeichnis erstellt. Bei neuem Versuch über die URL darauf zuzugreifen bekomme ich nun die Fehlermeldung 403.14, die mir sagt, dass ein Listing bzw. der Zugriff trotz Lese- & Schreibrechten auf das Virtuelle Verzeichnis sowohl als auch auf den Ordner C:\Windows\System32\CertSrv verweigert.
Aufgefallen ist auch, dass in diesem Verzeichnis auch nur der Unterordner CertEnroll ist der die bereits bestehenden Zertifikate enthält.
Muss ich nun den Zertifikatserver neu installieren bzw. gibt es eine andere Möglichkeit, durch meine xxx.req ein Serverausgestelltes cert zu erstellen?
Danke im Voraus!
Beste Grüße
nach einer sauberen Serverinstallation des SBS 2011, wobei die zur Verfügung stehenden Wizards für die Erstellung und Konfiguration der Rollen und Funktionen verwendet wurden läuft der Server stabil und bin sehr zufrieden.
Als ich autodiscover für Exchange 2010 einrichten wollte, habe ich mit dem Zertifikatwizard eine neue xxx.req Datei erstellt und wollte die unter http://localhost/certsrv, sprich der default web site des CertSrv einbinden und ein neues xxx.cert Erstellen um es danach im Exchange zu hinterlegen. Leider musste ich feststellen, dass diese Default Web Site nicht vorhanden ist. Somit hab ich laut anderen Lösungsvorschlägen in der Konsole mit certsrv -vroot das virtuelle Verzeichnis erstellt. Bei neuem Versuch über die URL darauf zuzugreifen bekomme ich nun die Fehlermeldung 403.14, die mir sagt, dass ein Listing bzw. der Zugriff trotz Lese- & Schreibrechten auf das Virtuelle Verzeichnis sowohl als auch auf den Ordner C:\Windows\System32\CertSrv verweigert.
Aufgefallen ist auch, dass in diesem Verzeichnis auch nur der Unterordner CertEnroll ist der die bereits bestehenden Zertifikate enthält.
Muss ich nun den Zertifikatserver neu installieren bzw. gibt es eine andere Möglichkeit, durch meine xxx.req ein Serverausgestelltes cert zu erstellen?
Danke im Voraus!
Beste Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 162027
Url: https://administrator.de/contentid/162027
Ausgedruckt am: 25.11.2024 um 12:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo.
Warum arbeitest du nicht einfach die Aufgabenliste in SBS Console ab. Mit dem Assistenten "Internetadresse einrichten" wird dir das passende Zertifikat erstellt und die gesamte notwendige Konfiguration dazu.
LG Günther
Als ich autodiscover für Exchange 2010 einrichten wollte, habe ich mit dem Zertifikatwizard eine neue xxx.req Datei erstellt
Warum arbeitest du nicht einfach die Aufgabenliste in SBS Console ab. Mit dem Assistenten "Internetadresse einrichten" wird dir das passende Zertifikat erstellt und die gesamte notwendige Konfiguration dazu.
LG Günther
Hallo,
ich habe einen SBS 2011 im Einsatz...
@günther: Der Wizard fürs Zertifikat installiert ja auch nur das Zertifikat ohne multipler URLs...
Ich benötige für externe Outlook 2007 ein Zertifikat in dem autodiscover.domain.com enthalten ist...
Leider funktioniert wie bei Sensaj die Homepage zum CertSRV nicht, möchte aber auch nicht den Weg einer Neu-Installation der Zertifikats-Dienste gehen, da ich die Rolle der Zertifizierungs-Stelle ebenfalls entfernen muss und nicht das Risiko eingehen möchte unbrauchbare Zertifikate zu haben...
Jeder Outlook Client funktioniert zwar, doch es taucht praktisch andauern eine Zertifikats-Meldung auf, dass die Namen im Zertifikat nicht mit dem Autodiscover-Eintrag übereinstimmen.
Wie kann ich ein Zertifikat erstellen in dem alle internen und externen Namen des Servers enthalten sind?
Bitte um Hilfe.
Danke
Ciao
Lukas
ich habe einen SBS 2011 im Einsatz...
@günther: Der Wizard fürs Zertifikat installiert ja auch nur das Zertifikat ohne multipler URLs...
Ich benötige für externe Outlook 2007 ein Zertifikat in dem autodiscover.domain.com enthalten ist...
Leider funktioniert wie bei Sensaj die Homepage zum CertSRV nicht, möchte aber auch nicht den Weg einer Neu-Installation der Zertifikats-Dienste gehen, da ich die Rolle der Zertifizierungs-Stelle ebenfalls entfernen muss und nicht das Risiko eingehen möchte unbrauchbare Zertifikate zu haben...
Jeder Outlook Client funktioniert zwar, doch es taucht praktisch andauern eine Zertifikats-Meldung auf, dass die Namen im Zertifikat nicht mit dem Autodiscover-Eintrag übereinstimmen.
Wie kann ich ein Zertifikat erstellen in dem alle internen und externen Namen des Servers enthalten sind?
Bitte um Hilfe.
Danke
Ciao
Lukas
Hallo,
dafür hab ich echt keine Zeit...SBS war schon immer ein wenig eigenwillig!
Ich hab zwar einen Thread gefunden, wie man mit einer INF einen Request erstellt, den man einreicht und sogar ausstellen kann.
Doch irgendwie haut das mit den Optionalen Namen mit remote, autodiscover, etc. nicht hin...
Da muss es einen Workaround geben, von mir aus Blende ich am Client die Meldung aus...aber schon wieder neu installieren kann's ja nicht sein, abgesehen davon fängt's dann wieder von vorne an - denn ich hab ja mit dem Assistenten fürs Zertifikat noch immer nur einen Namen drin - Also FCKit, das muss irgendwie gehen! War ja beim SBS 2008 nicht anders......
Danke für deine Antwort - nur neu installieren, kommt absolut nicht in Frage für mich!
Ciao
Schönen Abend noch.
Lukas
dafür hab ich echt keine Zeit...SBS war schon immer ein wenig eigenwillig!
Ich hab zwar einen Thread gefunden, wie man mit einer INF einen Request erstellt, den man einreicht und sogar ausstellen kann.
Doch irgendwie haut das mit den Optionalen Namen mit remote, autodiscover, etc. nicht hin...
Da muss es einen Workaround geben, von mir aus Blende ich am Client die Meldung aus...aber schon wieder neu installieren kann's ja nicht sein, abgesehen davon fängt's dann wieder von vorne an - denn ich hab ja mit dem Assistenten fürs Zertifikat noch immer nur einen Namen drin - Also FCKit, das muss irgendwie gehen! War ja beim SBS 2008 nicht anders......
Danke für deine Antwort - nur neu installieren, kommt absolut nicht in Frage für mich!
Ciao
Schönen Abend noch.
Lukas