Jump to content

Client Zertifikat kann nicht installiert werden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

ich habe hier einen SBS2003 mit allen Updates stehen.

 

Leider musste ich jetzt feststellen, dass bei einem neuen Notebook und jetzt bei allen anderen Rechnern eine Installation eines Zertifikates über http://HTTP://SERVER/certsrv nicht mehr möglich ist. Ich kann die Seite aufrufen, das Zertifikat anfordern, aber es wird dann mit einem Fehler abgebrochen. Der Fehler: Falscher Parameter. 0x80070057 (WIN32: 87)

 

An was könnte das denn liegen?

 

Gruß

 

Martin

Link zu diesem Kommentar

Hi,

 

ich hab bei google das gefunden:

It turns out that the permission in the DCOM config>CertSrv Request

instance were incorrectly set. To request a certificate remotely you need

to allow the applicable object (user/group) the following Launch and

Acitivation permissions > Remote Launch: Allow, Local Activation: Allow,

Remote Activiation: Allow.

Google Groups: microsoft.public.windows.server.security

 

kannst du mal prüfen ob diese DCOM Rechte stimmen.

Link zu diesem Kommentar

Hallo!

 

jetzt hab ich zumindest das schon mal gefunden!

 

Start->Verwaltung->Komponentendienste->DCOM-Konfiguration->Certsrv Request

 

Wenn ich jetzt hier die Einstellungen vornehme, übernimmt er die zwar aber nach wenigen Augenblicken sind die wieder weg!

 

Was ich auch feststellen muss, ist dass der certsvc gestartet wird und dann immer wieder gleich beendet! Mit der Meldung, dass die angegebene Gruppe nicht vorhanden ist.

 

Jetzt hab ich die Zertifikatsdienste über Software hinzufügen/entfernen entfernt und will das ganze neu installieren, leider fragt er mich aber jetzt, weil der Schlüssel anscheinend noch besteht, diesen überschreiben will. Weiter komme ich nicht, wenn ich "Nein" wähle macht er nicht weiter!

 

Ich verstehe nicht, was da passiert sein kann!

 

Kann sich das von euch jemand erklären?

 

Gruß

 

Martin

Link zu diesem Kommentar

Was ist das für eine CA?

Was für ein SP?

Wann ist der Fehler aufgetreten (erst nach einer Änderung oder hat es mal funktioniert)?

Ist die CA Mitglied von CERTSVC_DCOM_ACCESS ?

Ist die CA Mitglied der Gruppe Zertifikatsherausgeber?

Sind Einträge im Ereignislog?

Funktioniert(e) der Request es über die MMC?

 

Jetzt hab ich die Zertifikatsdienste über Software hinzufügen/entfernen entfernt und will das ganze neu installieren, leider fragt er mich aber jetzt, weil der Schlüssel anscheinend noch besteht, diesen überschreiben will. Weiter komme ich nicht, wenn ich "Nein" wähle macht er nicht weiter!

War die CA schon produktiv gekaufen? Wenn nein, dann lase doch einen neuen Key generieren

 

 

grizzly999

Link zu diesem Kommentar

Hallo!

 

Was ist das für eine CA? => direkt vom SBS (Zertifizierungsdienst)

Was für ein SP? => SP1

Wann ist der Fehler aufgetreten (erst nach einer Änderung oder hat es mal funktioniert)? => wahrscheinlich nach dem installieren des SP1, seitdem kein Zertifikat angefordert worden

Ist die CA Mitglied von CERTSVC_DCOM_ACCESS ? =>Ja, ist sie!

Ist die CA Mitglied der Gruppe Zertifikatsherausgeber? => Ja, ist sie!

Sind Einträge im Ereignislog? => Der Zertifikatsdienst wurde beendet.

Funktioniert(e) der Request es über die MMC?=> bis zum SP1 ja!

 

Ich bin mir nicht sicher, was mit den bereits vergebenen Zertifikaten passiert, wenn ich ein neues vergebe!

 

Gruß

 

Martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...