Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Automatic certificate enrollment

Ответить
Настройки темы
Automatic certificate enrollment

Пользователь


Сообщения: 96
Благодарности: 12

Профиль | Отправить PM | Цитировать


Давненько получаю следующую ошибку на многих DC в лесу.

Цитата:
Event ID: 13
Automatic certificate enrollment for local system failed to enroll for one Domain Controller certificate (0x80070005). Access is denied.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Ничего толкового по теме не нашел.
Лес достался по наследству. Лес совсем маленький Всего три домена: A, в нём B; и A и C просто дружат. В домене A есть корневой CA. Тыкался, ставил права, давал DC на машине с CA полные права, и наоборот, ничего не помогло. Гоголь тоже не помог. Есть идеи?

Отправлено: 08:17, 11-01-2009

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Попробуйте в свойствах учетной записи DC разрешить делегирование.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 10:14, 11-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 96
Благодарности: 12

Профиль | Отправить PM | Цитировать


Долго думал. Не понял, о чем речь. Пожалуйста, поясните

Отправлено: 10:44, 11-01-2009 | #3


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: png Delegation.png
(14.6 Kb, 19 просмотров)

Вот об этом:

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 12:47, 11-01-2009 | #4


Пользователь


Сообщения: 96
Благодарности: 12

Профиль | Отправить PM | Цитировать


Делегирование и было разрешено для всех DC.

Отправлено: 13:15, 11-01-2009 | #5


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


1. Для вышеприведенного события укажите Source
2. Опишите более подробно топологию
3. Какая редакция ОС на сервере, где развернут выдающий CA
4. Какие еще события в логах? (ошибки, предупреждения)

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 14:13, 11-01-2009 | #6


Пользователь


Сообщения: 96
Благодарности: 12

Профиль | Отправить PM | Цитировать


1.
Цитата:
Date: 11.01.2008
Time: 8:00:07
Type: Error
User: N/A
Computer: FILESERV
Source: AutoEnrollment
Category: None
Event ID: 13
2. Есть PDC "AA" и BDC "AB", в нем веткой есть PDC "BA" и BDC "BB". Так же установлены доверительные отношения между "AA" и "CA". В домене "CA" есть PDC "CA" и BDC "CB". Данная ошибка выскакивает на всех DC леса.
3. Microsoft Windows Server 2003 R2 Enterprise x64 Edition Service Pack 2
4. Ошибки в ветке System:
Цитата:
Event ID: 5802
Source: NETLOGON
None of the IP addresses (172.16.100.121) of this Domain Controller map to the configured site 'era'. While this may be a temporary situation due to IP address changes, it is generally recommended that the IP address of the Domain Controller (accessible to machines in its domain) maps to the Site which it services. If the above list of IP addresses is stable, consider moving this server to a site (or create one if it does not already exist) such that the above IP address maps to the selected site. This may require the creation of a new subnet object (whose range includes the above IP address) which maps to the selected site object.
Цитата:
Event ID: 7023
Source: Service Control Manager
The File Server Resource Manager service terminated with the following error:
File Server Resource Manager is not a valid Win32 application.
Цитата:
Event ID: 7026
Source: Service Control Manager
The following boot-start or system-start driver(s) failed to load:
startdss

Отправлено: 15:21, 11-01-2009 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Automatic certificate enrollment

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 2010 - Certificate for Exchange 2010 offskid Microsoft Exchange Server 3 27-11-2009 16:24
Automatic Updates + XP SP3 Nerian Microsoft Windows NT/2000/2003 6 15-08-2008 08:38
FreeBSD - automatic filesystem check failed dihlof0s Общий по FreeBSD 5 13-06-2008 05:41
Automatic choosing of FileSystem and Drive Apple58 Автоматическая установка Windows 2000/XP/2003 5 19-04-2006 16:53
Automatic Updates slenok Microsoft Windows 2000/XP 11 12-01-2006 16:47




 
Переход