Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Не удалось открыть хранилище сертификатов

Ответить
Настройки темы
Доступ - Не удалось открыть хранилище сертификатов

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: gif сообщение 1.GIF
(5.8 Kb, 21 просмотров)
Тип файла: gif сообщение 2.GIF
(4.3 Kb, 18 просмотров)
Возникла необходимость дать пользователю ЭЦП, и тут же была выявлена очень странная ошибка. В оснастке "Сертификаты" невозможно открыть ни один зарегистрированный сертификат. Одни ветки вовсе не открываются ("доверенные отношения на предприятии"), в других (личные, доверенные центры сертификации) сертификаты видны, но при попытке открыть его выводятся следующие сообщения: "не удалось открыть хранилище сертификатов Trust. Отказано в доступе"
http://forum.oszone.net/attachment.p...1&d=1284092349 и http://forum.oszone.net/attachment.p...1&d=1284092346
Причём добавить личный и корневой сертификаты получилось, но опять таки - без возможности просмотра. Работающие с ЭЦП программы, соответсвенно, использовать оные сертификаты не могут.
Тем не менее, через у администратора и другого пользователя (был создан для проверки) всё работает нормально

Вспомнил, что полгода тому назад переустанавливал на этом компьютере операционную систему. Дабы не настраивать человеку его рабочий стол и всё-всё-всё остальное, его старый профиль (после добавления пользователя) закинул в каталог профилей вместо старого, а потом заменил права на файлы и ключи реестра. Возможно, дело в этом - но в чём именно, понять не могу.
"Управление компьютером" смотрел - никаких странных сообщений не заметил. Через procmon от Руссиновича пытался отслеживать, куда процесс mmc ломится - тоже явных ошибок не заметил. Права на каталог пользователя назначал, на ветвь реестра - тоже. В гугль сообщение это вбивал - он ничего по теме не нашёл.

P.S.
Разумеется, можно создать пользователю новый профиль, но ведь тогда юзверь все мозги выест от того, что у него "вот это стало не так, как было раньше"

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 08:36, 10-09-2010

 


Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


El Scorpio, еще раз проверьте разрешения на
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates
(и вложенные подразделы).

А также на папку
\Documents and Settings\имя_учетки\Application Data\Microsoft\SystemCertificates
(и вложенные).

Отправлено: 11:01, 10-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Проверял и перепроверял. И даже владельца менял
Даже выгрузил ветку из одноимённого профиля, созданного ещё после установки системы (который разместил под другим именем), а потом загрузил в используемый. Всё равно.
К тому же эти папки и ветки практически пустые. Только в "корневых сертификатах" есть двоичный ключ (скорее всего,*указатель на системную папку)

P.S.
Для пользовательских профилей при установке в winnt32.sif прописал каталог d:\profiles

может ли получиться, что где-нибудь в настройках старый путь остался?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:45, 13-09-2010 | #3


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Апну старую тему.
Проблема актуальна, после перехода в домен и переноса пользовательских настроек с локальных на сетевые, вот таким способом:
читать дальше »
1) Под локальным юзером выполнить --> cmd --> set.
2) выясняем, где на самом деле его личная папка (что-то типа "C:\Documents and Settings\SuperUser" )
3) Загоняем машину в домен, один раз заходим доменным юзером.Перезагружаемся.
4) Под локальным администратором запускаем regedit , cтоя на ветке HKLM выполняем "Загрузить куст" (например : C:\Documents and Settings\SuperUser\ntuser.dat) , т.е именно старый профиль этого юзера
имя даем любое, правая кнопка --> Права --> Даем полные права доменному юзеру на эту ветку
5) Тоже самое проделываем с кустом в %UserProfile%\Local Settings\Application Data\Microsoft\Windows\Usrclass.dat (тут ассоциации файлов)
6) В ветке HKLM\Sofware\Microsoft\Windows NT\Profilelist\ ищем профиль, указывающий на настройки доменного юзера и меняем путь на старый (от локального).
7) Даем полные права на этот путь доменному юзеру. Перезагружаемся.


UDP: На всех машинах где миграция выполнялась выше описанным способом - наблюдается точно такая же проблема у пользователей со стандартными настройками прав пользователей домена.
Если дать пользователю права локального администратора - сертификаты фунциклируют нормально.

Последний раз редактировалось sin.pride, 24-08-2011 в 12:48.


Отправлено: 12:16, 24-08-2011 | #4



Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата sin.pride:
вот таким способом
ForensiT пробовали?

Отправлено: 12:22, 24-08-2011 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ссылку, но уже не актуально.
Миграция была выполнена раньше, а сертификаты понадобились только сейчас.

UPDATE#4

Последний раз редактировалось sin.pride, 24-08-2011 в 12:49.


Отправлено: 12:38, 24-08-2011 | #6



Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата sin.pride:
UPDATE#4
Еще в настройках разрешений есть галка "Заменить разрешения для всех дочерних объектов". Бывает, с первого раза не до конца отрабатывает (с ошибкой). Тогда можно применить несколько раз.

Отправлено: 13:57, 24-08-2011 | #7


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пришлось удалять и заново создавать локальный профиль (c:\documents and settings\) доменного пользователя на данной машине.

Отправлено: 11:49, 05-09-2011 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Читал и не понял, в чем решение ?

Отправлено: 10:06, 16-04-2013 | #9



Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Dekabryi, наблюдается ли проблема под другой учетной записью?

Отправлено: 10:09, 16-04-2013 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Не удалось открыть хранилище сертификатов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2007 - [решено] приложению Word не удалось открыть документ... Vlad_PC Microsoft Office (Word, Excel, Outlook и т.д.) 14 27-01-2016 17:03
[решено] не удалось открыть объект групповой политики возможно вы не имеете достаточных прав vaz21102 Microsoft Windows NT/2000/2003 6 14-06-2011 12:39
WINS/Browse - Internet Explorer - Не удалось открыть узел. philipz Сетевые технологии 9 01-12-2009 08:42
не удалось открыть объект групповой политики возможно вы не имеете достаточных. ZOMBaka Microsoft Windows NT/2000/2003 4 19-08-2008 13:51
При нажатии на ярлык сообщает,что не удалось открыть следующий файл Sanbka Microsoft Windows 2000/XP 6 05-07-2007 15:35




 
Переход