AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 597646
Accepted
Andy
Andy
Asked: 2014-05-22 15:34:56 +0800 CST2014-05-22 15:34:56 +0800 CST 2014-05-22 15:34:56 +0800 CST

Active Directory 证书注册错误

  • 772

我在我的 Active Directory 日志中看到此错误。错误出现在我的主 dc 上,它是 SBS 2008 盒子。执行请求的计算机是我的辅助 dc 运行服务器 2008 r2。

由于错误,Active Directory 证书服务无法处理请求 ##:请求的当前状态不允许此操作。0x80094003 (-2146877437)。请求是针对域\server2008r2$。

我在 r2 服务器日志中有这些错误:

本地系统的自动证书注册失败 (0x800b0101) 根据当前系统时钟或签名文件中的时间戳进行验证时,所需证书不在其有效期内。.

带有指纹的本地系统证书##################### 即将过期或已经过期。

我该如何解决这些问题?

编辑:只是想补充一点,CA 管理单元报告请求由于解析错误而失败。

编辑 2:在我的主域控制器(sbs 2008 服务器)中,根证书似乎已过期。我试过更新和请求一个新的,但它说没有模板是有效的。

active-directory
  • 2 2 个回答
  • 33337 Views

2 个回答

  • Voted
  1. user62491
    2014-05-22T15:49:25+08:002014-05-22T15:49:25+08:00

    这通常是由于您域的 Active Directory 证书服务的证书颁发机构不可用造成的。尝试查看为什么您的域控制器无法参与自动注册。

    • 自动注册疑难解答
    • Active Directory 证书服务
    • 3
  2. Best Answer
    Andy
    2014-05-24T16:56:55+08:002014-05-24T16:56:55+08:00

    我已经想通了。如我的编辑所示,根本原因是我的 pdc 中的根证书已过期。

    修复方法是打开证书颁发机构管理单元并右键单击左侧树中的服务器并转到所有任务并在底部选择更新 CA 证书。

    这给了我一个对话框,但是当我单击“确定”时,我遇到了一个错误,说它无法创建认证,权限被拒绝并且对象已经存在。

    我发现如果我停止 ADCS 然后去 ProgramData\Microsoft\Crypto\RSA\MachineKeys 并按日期对它们进行排序,所以最近的在顶部。我用记事本打开它,我发现我被告知的对象的名称是存在的。

    我将文件移动到桌面并重新启动 ADCS 并重试更新 CA 证书。这次奏效了。

    我通过成功执行 gpupdate /force 验证了这也解决了其他备份 DC 上的问题,并且没有看到我遇到的任何错误。

    • 1

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve