我如何知道哪台机器是authentication中心?

我们有一个使用Active Directory的Windows Server 2003networking。 几年前,我在其中一台服务器上build立了authentication中心。 最近我想做一些维护,但是发现那台机器上的CA自2007年以来一直没有颁发证书,但是networking上的用户一直都在获得自动注册的证书,所以SOMETHING必须发布它们。

我如何知道哪台机器是主动CA?

CertUtil.exe会给你你想要的大部分信息。 Tony Murray 在他的博客上发表了一篇关于使用Certutil并向AD查询所需信息的非常好的博客文章。

检查其中一个证书,看看是谁发行的。