|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Пропадает доверенный центр сертификации |
|
Пропадает доверенный центр сертификации
|
Пользователь Сообщения: 136 |
Профиль | Отправить PM | Цитировать У меня проблема: у нас в сети некоторые пользователи используют защищенные диски. Аутентификация происходит с помощью электронного ключа E-Token. Сертификат доверенного центра хранится на машине пользователя, сертификат самого пользователя, соответственно тоже. В последнее время ко мне начал обращаться один пользователь с такой проблемой: PIN код от ключа принят, а диски не подключились. В результате выяснилось, что из-за того, что в доверенных корневых центрах сертификации пропал сам по себе сертификат. Если импортировать его еще раз, то все начинает работать, даже после перезагрузки работает, но потом, через пару дней возникает та же самая ситуация.....
Возможные причины: я перевел этого пользователя в новый домен (сервер работает под управлением Win 2003 групповая политика почвти не настраивалась) из старого домена (сервер на Win 2000). Миграцию проводил с помощью ADMT v.2 Не могу понять: с чем это может быть связано..... |
|
Отправлено: 13:24, 21-05-2007 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Проверяй Журнал событий и результат выкладывай сюда.
|
------- Отправлено: 13:39, 21-05-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Ок, а то, что я этот сертификат добавляю под пользователем, а не под админом может повлиять? У всех новых пользователей (именно новых, а не мигрировавших из старого домена) вообще не сохранялись настройки: сетевые диски, ярлыки на рабочем столе, пока я не произвел минимум настроек в групповой политике и обновил параметры групповой политики на пользовательской машине. В следующий раз, когда отвалится отпишу в то, что будет в журнале.
|
Отправлено: 13:54, 21-05-2007 | #3 |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать Попробуй добавить сертификат Центра сертификатов не в "user certificate store" but to "Computer account certificate store"
тогда он н икуда не исчезнет. |
Отправлено: 14:02, 21-05-2007 | #4 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Цитата:
|
||
Отправлено: 14:21, 21-05-2007 | #5 |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать Сорри, у меня проблема с руссификацией.
Попробуй: 1. mmc 2. add-remove snap-in 3. certificates 4. Computer acount. ( у тебя будет что-от вроде пользовательского эккаунта, служебного эккаунта, и компьютерного, всего 3 позицци, надеюсь- разберешься))))))) |
Отправлено: 16:42, 21-05-2007 | #6 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Цитата:
У одного из пользователей решил проблему таким способом: дал локальные администраторские права на машине его доменной учетной записи, зашел под этим пользователем и установил сертификат доверенного центра, потом зашел под админом и отключил админские права у этой учетной записи. После этих манипуляций все заработало, но обойти так все машины сложно. Если есть люди, хорошо разбирающиеся в групповой политике, поделитесь своими соображениями на этот счет |
|
Отправлено: 13:16, 23-05-2007 | #7 |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать У тебя домен или коצпы врежиме станд-алоне?
Если одиночные, то тебе надо запустить скрипт на всех компах , такой примерно: certutil -addstore -enterprise root RootCA.crt где RootCA.crt сертификат Доверенного центра. Если у тебя домен, то на ДК надо в DefaultDomainPolicy импортировать сертификат доверенного центра в ComputerConfiguration\WindowsSetting\PublicKeyPolicies\TrustedRootCertificationAuthotities |
Отправлено: 10:22, 24-05-2007 | #8 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Цитата:
Еще хотелось бы узнать: сможет ли пользователь ноутбука, находясь у себя дома пользоваться данными, хранящимися на защищенном диске, или такой метод подразумевает полную зависимость от контроллера домена, и работать будет только в корпоративной сети? |
|
Отправлено: 11:00, 24-05-2007 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DC и Центр сертификации. | dvassilyev | Microsoft Windows NT/2000/2003 | 2 | 19-06-2009 11:36 | |
Центр сертификации (ЦС) и хранилище сертификата клиента | Vi-P | Microsoft Windows NT/2000/2003 | 2 | 05-05-2008 14:46 | |
Центр сертификации и сертификаты для электронки | ss777 | Microsoft Windows NT/2000/2003 | 3 | 25-04-2007 16:07 | |
Центр сертификации: certification authorithy | rivera | Microsoft Windows NT/2000/2003 | 1 | 11-04-2007 10:26 | |
Центр Сертификации в 2003 server + Exchange | Delirium | Microsoft Exchange Server | 1 | 01-02-2006 08:26 |
|