Fragensteller
2k3 CA - Es wurden keine Vorlagen gefunden

Allgemeine Diskussion
-
Hallo zusammen,es wurde auf einem 2k3 Standard-Member in einer Sub-Dom eine Enterprise-CAinstalliert.Einige DC-Zertifikate werden automatisch ausgestellt. Es können aber keineweiteren Zertifikate erfolgreich beantragt werden.Das händische Beantragen via Web-CertSrv-Seite gelingt nicht. In dererweiterten Zertifikatsanforderung kommt die Meldung :Es wurden keine Vorlagen gefunden.Das beantragen per MMC genauso wenig. Fehler:- Es sind keine vertrauenswürdigen Zertifizierungsstellen verfügbar. (Ichbin auf der CA)- Sie verfügen nicht über die Berechtigung, Zertifikate von den verfügbarenZertifizierungsst. anzufordern. (Ich bin Dom-Adm)- Die verfügbaren Zertifizierungsst. stellen Zertifikate aus, für die Siekeine Berechtigung haben. (Als Dom-Adm darf ich sie lesen, ändern usw.)Alle Standard-Vorlagen sind aber vorhanden und wurden nicht manipuliert.Sicherheitsberechtigungen in den Vorlagen schränken den Zugriff auf dieVorlagen nicht ein.KB 811418 hilft auch nicht. http://support.microsoft.com/kb/811418/en-usIm AD unter Configuration/Services/Public Key Services/Enrollment Servicessteht die CA korrekt drin und auch keine andere (alte) CA.UnterWer hat eine Idee?--Regards/Grüße,Jens
Regards, Jens Klein- Typ geändert Andrei TalmaciuModerator Montag, 21. Februar 2011 08:26 inaktiver Thread
Alle Antworten
-
Hi Jens,
um ein Zertifikat beantragen zu können, muss die CA funtkionieren, die Vorlage muss in der CA unter "Vorlagen" hinzugefügt sein und in den Eigenschaften der Vorlage (achtung andere Konsole) muss der Benutzer oder der Computer (wenn man über die mmc ein computerzertifikat beantragt) die Berechtigung "Ausstellen" bzw. "Enrollment" besitzen.
Diese Vorlagen gibt es aber nur bei einer Enterprise-CA (meint der Server ist w2k3 enterprise edition nicht standard)
Also hier ein paar Fragen:
Welches OS ist genau unter der CA ?
Welche Vorlage möchtest du nutzen ?
Wird diese Vorlage in der Zertifizierungsstellenkonsole unter Vorlagen angezeigt ?
Welche Sicherheitseinstellungen gelten für die Vorlage ?
Da Enterprise CAs viel mit der Configurations-Partition im AD zu tun haben, ist für einige Dinge der Dom-Admin nicht ausreichend (Zertifikat ausstellen gehört allerdings nicht dazu). Aerbeiten an der CA selbst würde ich immer entweder mit einem dafür geschaffenen Konto (wenn es ein Rollenkonzept gibt) oder mit einem Organisationsadmin durchführen.
Viele Grüße Carsten