Jump to content

Ereignis 5061+36870


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich habe ein Problem mit einem Windows Server 2012R2, bei dem ich nicht weiter komme.

In der Ereignisanzeige Sicherheit wird ein Fehler 5061 (Microsoft Software Key Storage Provider) mit folgenden Inhalt angezeigt:


Überwachung gescheitert

Kryptografievorgang.

Antragsteller:

                Sicherheits-ID:      SYSTEM

                Kontoname:          Servername$

                Kontodomäne:      Domänenname

                Anmelde-ID:          0x3E7

Kryptografische Parameter:

                Anbietername:      Microsoft Software Key Storage Provider

                Algorithmusname:               UNKNOWN

                Schlüsselname:     {ABCCF5C-5C67-40D7-8A8F-ABCC31526181}

                Schlüsseltyp:         Computerschlüssel.

Kryptografischer Vorgang:

                Vorgang:                Schlüssel öffnen.

                Rückgabecode:     0x80090016

 

Gleichzeitig wird unter System der Fehler 36870 (Schannel) mit folgenden Text angezeigt:

 

Schwerwiegender Fehler beim Zugriff auf den privaten Schlüssel der Anmeldeinformationen Client für SSL. Der vom kryptografischen Modul zurückgegebene Fehlercode lautet 0x8009030D. Der interne Fehlerstatus ist 10003.

 

Kann es sein, dass ein Zertifikat verloren gegangen ist?
Hat jemand eine Idee, wie ich diesen Fehler eingrenzen und beheben kann?

 

Link zu diesem Kommentar

Die Hinweise aus dem Link helfen leider nicht weiter.

 

GPOs werden alle, laut GPResult ohne Fehler angewendet.

Auf Freigaben, die auf dem Server liegen kann man zugreifen.-

Den Server aus der Domänen und wieder hinzufügen bringt keinen Erfolg.

Die Firewall kann es nicht sein, habe ich aber trotzdem mal abgeschaltet - ohne Erfolg.

 

Aufgefallen ist es, als ich im WPP ein Update veröffentlichen wollte und er mit dem Hinweis "Fehler beim signieren des  Pakets:1222212222"

 

bearbeitet von Sebialt
Link zu diesem Kommentar
vor 44 Minuten schrieb Sebialt:

Ich glaube wir meinen das gleiche. 

Nein, die alten Installationen sind ja noch mit dem alten Zertifikat zertifiziert. Wenn das alte Zertifikat nicht mehr existiert, schlägt die Installation von alten Anwendungen fehl. Deshalb müssen die alten Anwendungen mit dem neuen Zertifikat rezertifiziert werden. Das hat nichts mit dem Verteilen des neuen Zertifikates per GPO zu tun.

Link zu diesem Kommentar
Zitat

Weshalb war ein neues Zertifikat fällig?

Das weiß ich leider nicht :frown:

Ich wollte eine neues Packet schnüren und habe die Fehlermeldung "Fehler beim signieren..." erhalten.

Im Eventlog fand ich dann ganz viele Fehlermeldungen (s.o.).

WPP scheint nun wieder zu funktionieren, die Fehlermeldung sind aber immer noch da. 

Irgendein privater Schlüssel fehlt und der wird angemeckert. Weiß aber nicht welcher und wofür der sein könnte.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...