搜尋此網誌

2011年2月20日 星期日

如何在不使用 MomCertImport 工具達到匯入憑證目的?

在某些狀態下,特別是安裝較舊版本的作業系統且未加入網域的伺服器,佈署 SCOM Agent 時可能會遭遇到 MomCertImport 工具執行失敗的狀況,以下步驟不須透過 MomCertImport 工具,手動匯入憑證至 SCOM Agent 服務:

一、找出憑證的序號:

1. 開啟 MMC 工具並嵌入"憑證"管理單元,選擇本機電腦帳戶
2. 進入憑證管理單元,展開清單點選"個人"找尋欲匯入的憑證檔案
3. 開啟憑證檔案,在"詳細資料"標籤頁中,即可找到憑證"序號"

二、手動將憑證序號新增至 SCOM Agent 服務機碼:

1. 開啟Regedit啟動登錄編輯程式
2. 展開至 HKLM\Software\Microsoft\Microsoft OperationsManager\3.0\Machine Settings
3. 新增一個二進位值並命名為"ChannelCertificateSerialNumber"
4. 編輯內容,請將憑證序號手動輸入  
PS: 如果憑證序號為 34 56 85 A4 00 00 00 00 00 00 2B 則必須以 2B 00 00 00 00 00 A4 85 56 34 的順序輸入,中間不需要"空格"。
5. 重新啟動 SCOM Agent 服務


三、驗證憑證是否匯入成功


1. 啟動事件檢視器,來源 "應用程式"
2. 如果有看到 ID 為 20053 的事件,表示憑證匯入成功
3. 如果有看到 ID 為 20066 的事件,表示憑證序號有誤,必須重新匯入



Jesse

沒有留言:

張貼留言