新的根CA不会列出模式版本2和3证书模板

我试图停止一台主机为DC,NPS和CA的Server 2008机器。 我部署了两台新的服务器作为根CA和RADIUS服务器(两台新服务器都是2012R2)。 新的根CA正在颁发证书(DCauthentication自动注册),新的NPS服务器已经用我们现有的configuration恢复。

由于我将NPS服务器从DC移走,我需要从我的新CA颁发RAS和IAS Server证书。 当我尝试select要创build的证书颁发时,界面仅列出了可用于发布的模式版本为1的证书模板。 这是由于我的域function级别(2008年)? 或者我仍然有一个授权的CA运行Server 2008标准的事实? 还是我错过了别的?

编辑1:为我的目的,事实certificate,一个普通的旧计算机证书允许RADIUS进行身份validation。 我仍然想知道为什么我不能在此configuration中发布模式版本2/3的证书模板。

编辑2:我已经从Server 2008 CA删除所有证书模板。 当我从2012R2 CApipe理模板时,可以看到V2&3证书,但是当我input“证书模板发布”屏幕时,只列出了V1模板。

编辑3:模板示例:

  • 重复的计算机模板 (创build版本2模板)
  • 常规:更改显示名称,检查Active Directory中的发布证书
  • 安全性:确认已validation的用户已阅读,所有其他权限默认
  • 所有其他设置默认

  1. 如果现有CA服务器(基于2008年)尚未停用,则需要从此CA中删除所有证书模板。
  2. 添加所需的模板到新的CA(2012R2为基础)发布。

,不存在对域function级别的依赖。