sensaj
Goto Top

SBS 2011 CertSrv Default Web Site erstellen

Hallo Leute,

nach einer sauberen Serverinstallation des SBS 2011, wobei die zur Verfügung stehenden Wizards für die Erstellung und Konfiguration der Rollen und Funktionen verwendet wurden läuft der Server stabil und bin sehr zufrieden.
Als ich autodiscover für Exchange 2010 einrichten wollte, habe ich mit dem Zertifikatwizard eine neue xxx.req Datei erstellt und wollte die unter http://localhost/certsrv, sprich der default web site des CertSrv einbinden und ein neues xxx.cert Erstellen um es danach im Exchange zu hinterlegen. Leider musste ich feststellen, dass diese Default Web Site nicht vorhanden ist. Somit hab ich laut anderen Lösungsvorschlägen in der Konsole mit certsrv -vroot das virtuelle Verzeichnis erstellt. Bei neuem Versuch über die URL darauf zuzugreifen bekomme ich nun die Fehlermeldung 403.14, die mir sagt, dass ein Listing bzw. der Zugriff trotz Lese- & Schreibrechten auf das Virtuelle Verzeichnis sowohl als auch auf den Ordner C:\Windows\System32\CertSrv verweigert.
Aufgefallen ist auch, dass in diesem Verzeichnis auch nur der Unterordner CertEnroll ist der die bereits bestehenden Zertifikate enthält.

Muss ich nun den Zertifikatserver neu installieren bzw. gibt es eine andere Möglichkeit, durch meine xxx.req ein Serverausgestelltes cert zu erstellen?

Danke im Voraus!

Beste Grüße

Content-ID: 162027

Url: https://administrator.de/forum/sbs-2011-certsrv-default-web-site-erstellen-162027.html

Ausgedruckt am: 03.01.2025 um 20:01 Uhr

dog
dog 04.03.2011 um 13:12:45 Uhr
Goto Top
Seit 2008 kann man AFAIR das Web-Enrollment doch einfach als Rollenfeature über den Server-Manager nachinstallieren...
GuentherH
GuentherH 04.03.2011 um 21:12:38 Uhr
Goto Top
Hallo.

Als ich autodiscover für Exchange 2010 einrichten wollte, habe ich mit dem Zertifikatwizard eine neue xxx.req Datei erstellt

Warum arbeitest du nicht einfach die Aufgabenliste in SBS Console ab. Mit dem Assistenten "Internetadresse einrichten" wird dir das passende Zertifikat erstellt und die gesamte notwendige Konfiguration dazu.

LG Günther
Sensaj
Sensaj 05.03.2011 um 14:56:39 Uhr
Goto Top
Zitat von @GuentherH:
Hallo.

> Als ich autodiscover für Exchange 2010 einrichten wollte, habe ich mit dem Zertifikatwizard eine neue xxx.req Datei
erstellt

Warum arbeitest du nicht einfach die Aufgabenliste in SBS Console ab. Mit dem Assistenten "Internetadresse einrichten"
wird dir das passende Zertifikat erstellt und die gesamte notwendige Konfiguration dazu.

LG Günther

Das wurde alles schön der Reihe nach gemacht und es läuft ja auch alles super, jedoch fehlt mir in dem automatisch generiertem Exchange Zertifikat trotzdem der autodiscover Eintrag und somit muss ich ein neues Zertifikat erstellen, einreichen und wieder importieren. Mal schaun ob das reinstallieren der Web-Enrollment Rolle was bringt ...
GuentherH
GuentherH 05.03.2011 um 15:59:53 Uhr
Goto Top
Hallo.

jedoch fehlt mir in dem automatisch generiertem Exchange Zertifikat trotzdem der autodiscover Eintrag

Man sollte doch hie und da auf den Hilfe Button klicken, oder einmal auf Companyweb nachsehen face-wink Oder siehe mal unter \\dein_Server\public\Öffentliche Downloads nach

LG Günther
Sensaj
Sensaj 09.03.2011 um 17:04:04 Uhr
Goto Top
Nach der Neuinstallation der Zertifikatrollendienste fürs AD konnte ich nun problemlos auf localhost/certsrv und dessen Webdienste zugreifen.

lg
LKaderavek
LKaderavek 18.10.2011 um 21:04:27 Uhr
Goto Top
Hallo,

ich habe einen SBS 2011 im Einsatz...

@günther: Der Wizard fürs Zertifikat installiert ja auch nur das Zertifikat ohne multipler URLs...

Ich benötige für externe Outlook 2007 ein Zertifikat in dem autodiscover.domain.com enthalten ist...

Leider funktioniert wie bei Sensaj die Homepage zum CertSRV nicht, möchte aber auch nicht den Weg einer Neu-Installation der Zertifikats-Dienste gehen, da ich die Rolle der Zertifizierungs-Stelle ebenfalls entfernen muss und nicht das Risiko eingehen möchte unbrauchbare Zertifikate zu haben...

Jeder Outlook Client funktioniert zwar, doch es taucht praktisch andauern eine Zertifikats-Meldung auf, dass die Namen im Zertifikat nicht mit dem Autodiscover-Eintrag übereinstimmen.

Wie kann ich ein Zertifikat erstellen in dem alle internen und externen Namen des Servers enthalten sind?

Bitte um Hilfe.

Danke

Ciao

Lukas
Sensaj
Sensaj 18.10.2011 um 21:53:51 Uhr
Goto Top
Da nun auch ich die Erkenntnis gewonnen habe, dass SBS sch*** sind gebe ich dir folgenden Rat:

- Mach ein Fullbackup der Systempartition mittels der Windows Datensicherung
- Installiere die Zertifikatrollendienste neu
- schau, obs funktioniert bzw ob du irgendwas zerschossen hast. Glaub ich musste ein Zertifikat neu einspielen, aber ansonsten wars kein Problem

falls es nicht passt, SBS Installationsdvd rein, booten, von der Sicherung wieder herstellen lassen. Aber mach lieber 2 Backups falls eines nicht hinhaut ;)
LKaderavek
LKaderavek 18.10.2011 um 21:58:38 Uhr
Goto Top
Hallo,

dafür hab ich echt keine Zeit...SBS war schon immer ein wenig eigenwillig!

Ich hab zwar einen Thread gefunden, wie man mit einer INF einen Request erstellt, den man einreicht und sogar ausstellen kann.

Doch irgendwie haut das mit den Optionalen Namen mit remote, autodiscover, etc. nicht hin...

Da muss es einen Workaround geben, von mir aus Blende ich am Client die Meldung aus...aber schon wieder neu installieren kann's ja nicht sein, abgesehen davon fängt's dann wieder von vorne an - denn ich hab ja mit dem Assistenten fürs Zertifikat noch immer nur einen Namen drin - Also FCKit, das muss irgendwie gehen! War ja beim SBS 2008 nicht anders......

Danke für deine Antwort - nur neu installieren, kommt absolut nicht in Frage für mich!

Ciao

Schönen Abend noch.

Lukas
Ausserwoeger
Ausserwoeger 19.10.2011 um 08:17:07 Uhr
Goto Top
Also wenn du keine Zeit hast Kauf dir ein Multi Domain Zertifikat und spiel das din in der Exchnage Console ein.

LG