Hallo
Ich habe folgendes unter VMWare bereitgestellt:
DC1.kap.com VMNet1 (W2012R2 Server als DC in der Parentdomäne kap.com)
Memberserver.nord.kap.com VMNet1 und VMNet2 (W2012R2 Server als Memberserver (Rolle Rouing und RAS))
DC2.nord.kap.com (VMNet2 (W2012R2 Server als DC in der Childdomäne nord.kap.com)
Ich möchte Active Directory-Zertifikatdienste installieren (Unternehmenszertifikatsdienste).
Kann ich die Rolle überhaupt nur in der Childdomäne auf dem DC2.nord.kap.com installieren?
Ich habe das gemacht, jedoch wenn ich mit einem Memberserver.nord.kap.com (w2012R2) ein Zertifikat anfordern möchte kommt kein Zertifikat zur Auswahl. Wenn ich den Memberserver als DC einrichte kommen 4 Zertifikate zur Auswahl.
Wenn ich die Rolle auf der Parentdomäne (DC1.kap.com) installiere und mit einem Memberserver.kap.com (w2012R2) ein Zertifikat anfordere kommt nur ein Zertifikat "Computer" zur Auswahl.
Gibt es eine Richtlinie auf welcher Domäne ich die Rolle installieren muß?
Im GPO habe ich das automatische Registrieren eingerichtet.