exchange2019 CU14 cliusr 证书问题

Caesar 20 信誉分
2025-02-11T08:39:41.5633333+00:00

exchange2019 CU14 默认生成一个cliusr 证书,分别在两台Exchange 上,但证书有效期仅有1年,

1)想知道这个证书续订的机制,目前看似乎系统可以自动续订(上述DAG环境运行近2年,未手动更新过cliusr 证书)

2)它在DAG 上的应用原理(调用机制),是否有官方文档

3)如何手动更新和替换这个证书并应用到DAG中

Exchange Server
Exchange Server
Microsoft 客户端/服务器消息传递和协作软件系列。
91 个问题
0 个注释 无注释
{count} 票

接受的答案
  1. Alex Zhang-MSFT 5,385 信誉分 Microsoft 供应商
    2025-02-12T02:52:17.1333333+00:00

    您好,@Caesar

    欢迎使用微软Q&A论坛!

    根据您提到的问题,大概可以分为以下三点:

    1.它通常会自动续订,也可以通过Exchange Management Shell使用以下命令手动续订:

     Get-ExchangeCertificate -Thumbprint <Thumbprint> | New-ExchangeCertificate
    

    2.在DAG环境中,CLIUSR证书由Windows clustering管理。 当DAG部署时,系统会自动生成CLIUSR证书,用于确保群集节点之间的安全通信。 也就是说,当你部署DAG后,系统会自动在每个节点上创建CLIUSR账户,或者在将新节点添加到现有集群的新节点上为您创建CLIUSR账户。 CLIUSR账户完全由群集服务自行管理,并为您处理自动轮换帐户的密码和同步所有节点。

    3.手动更新可以参考第一点,由于它使用内部服务工作,似乎无法进行替换。 VM1是DAG成员之一,它具有CLIUSR账户:

    用户的图像

    此链接供您参考:https://techcommunity.microsoft.com/blog/failoverclustering/so-what-exactly-is-the-cliusr-account/388832.

    如果您需要更多帮助,请随时回帖。


    如果答案对您有帮助,请点击 “接受答案”,因为它可以帮助微软问答社区中其他有类似问题并正在寻找解决方案的成员。

    感谢您的支持和理解。

    最美好的祝愿

    张磊

    1 个人认为此答案很有帮助。

0 个其他答案

排序依据: 非常有帮助

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。