Jump to content

Frage wegen Zertifikatsdienste


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen, ich habe letzte Woche auf meinem Server01(DC / Betriebsmaster) eine Zertifikatsstelle eingerichtet, nun habe ich seitdem ein Poblem auf dem Server02 (ist auch DC). Ich bekomme die untenstehende Fehlermeldung? Wie kann ich über die Certsrv Website auf dem Server 01 ein Domänencontrollerzertifikat anfordern?

 

 

-------------------------------------------

Ereignistyp: Fehler

Ereignisquelle: AutoEnrollment

Ereigniskategorie: Keine

Ereigniskennung: 13

Datum: 31.03.2008

Zeit: 00:02:38

Benutzer: Nicht zutreffend

Computer: Server02

Beschreibung:

Die automatische Zertifikatregistrierung für "lokaler Computer" konnte ein Zertifikat "Domänencontroller" (0x80070005) nicht registrieren. Zugriff verweigert

 

-------------------------------------------

Link zu diesem Kommentar

Hallo,

 

Du mußt die Rechte für die Domänencontroller im Normalfall nicht manuell anpassen, diese sind bei der Installation einer CA voreingestellt. Du schreibst, daß Du die Rechte für diesen Sicherheitsprinzipal manuell angepaßt hast "auf der Zertifikatstelle" - wo genau hast Du welche Rechte angepaßt?

 

Es sollte im Normalfall eine ausgestellte Vorlage existieren, die sich "Domain Controller Authentication" nennt, siehe Processing Domain Controller Certificates . Diese sollte mit Read- und Autoenroll-Rechten für die "Domain Controller" ausgestattet sein. Findest Du etwas dergleichen in Deiner CA?

 

 

Ist die CA eine Enterprise CA, also "AD-integriert"?

Reden wir von Windows Server 2003 Systemen?

 

Kann es etwas mit folgender Konstellation zu tun haben? Certification Authority configuration to publish certificates in Active Directory of trusted domain

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...