Benutzer mit den meisten Antworten
Zertifizierungsstelle können Zertifikatvorlagen nicht geladen werden (nach Umzug zu anderem Server)

Frage
-
Hallo,
in unserer Zertifizierungstelle können die Zertifikatvorlagen nicht geladen werden.
Ich habe die Zertifizierungsstelle übertragen auf einen anderen DC (Windows Server 2008 R2).
Die Replikation war ohne Fehler. Im Moment kann ich gar keine neuen Zertifikate signieren.
Gibt es einen Weg die Vorlagen zu laden. Wenn ich auf Verwalten der Zertifikatvorlagen klicke, sind die Vorlagen da.
Google bringt mich nicht wirklich weiter.Ich bin mir nicht sicher, ob mein Problem mit der Zertifizierungsstelle nicht ebenfalls die Ursache für meine andere Frage ist.
(es ist kein Bereitstellungshandler installiert)Viele Grüße
Roland- Verschoben Raul TalmaciuMicrosoft contingent staff Montag, 25. November 2013 08:52
Antworten
-
Auf dem betroffenen Server poste bitte die zugehörige Fehlermeldung (GUI und/oder Event-Log) und weiter das Ergebnis von:
certutil -template
Des Weiteren überprüfe z.B. mittels "ADSIedit.msc" das Attribute "certificateTemplates" Deiner CA unter:
CN=<CA-Name>CN=Enrollment Services,CN=Public Key Services,CN=Services,CN=Configuration,DC=<Root-Domain>...
ob dort sämtlich gewünschte Templates aufgelistet sind.
Weitere Informationen:
How to troubleshoot Certificate Enrollment
http://blogs.technet.com/b/askds/archive/2007/11/06/how-to-troubleshoot-certificate-enrollment-in-the-mmc-certificate-snap-in.aspx--
Tobias Redelberger
StarNET Services (HomeOffice)
Frankfurter Allee 193
D-10365 Berlin
Tel: +49 (30) 86 87 02 678
Mobil: +49 (163) 84 74 421
Email: T.Redelberger@starnet-services.net
Web: http://www.starnet-services.net- Als Antwort markiert Roland_Schmid Dienstag, 26. November 2013 14:33
Alle Antworten
-
Hallo Roland,
ich verschiebe den Thread in das AD Forum, da vielleicht dort jemand ein Tipp für Dich hat.
Gruss,
RaulRaul Talmaciu, MICROSOFT
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können. -
Hallo Roland,
ich verschiebe den Thread in das AD Forum, da vielleicht dort jemand ein Tipp für Dich hat.
Gruss,
Raul
Raul Talmaciu, MICROSOFT
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip„IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.Hallo Raul,
ok, danke.
Viele Grüße
Roland -
Auf dem betroffenen Server poste bitte die zugehörige Fehlermeldung (GUI und/oder Event-Log) und weiter das Ergebnis von:
certutil -template
Des Weiteren überprüfe z.B. mittels "ADSIedit.msc" das Attribute "certificateTemplates" Deiner CA unter:
CN=<CA-Name>CN=Enrollment Services,CN=Public Key Services,CN=Services,CN=Configuration,DC=<Root-Domain>...
ob dort sämtlich gewünschte Templates aufgelistet sind.
Weitere Informationen:
How to troubleshoot Certificate Enrollment
http://blogs.technet.com/b/askds/archive/2007/11/06/how-to-troubleshoot-certificate-enrollment-in-the-mmc-certificate-snap-in.aspx--
Tobias Redelberger
StarNET Services (HomeOffice)
Frankfurter Allee 193
D-10365 Berlin
Tel: +49 (30) 86 87 02 678
Mobil: +49 (163) 84 74 421
Email: T.Redelberger@starnet-services.net
Web: http://www.starnet-services.net- Als Antwort markiert Roland_Schmid Dienstag, 26. November 2013 14:33
-
Danke für die Hilfestellung.
Ich habe mittlerweise, eine neue Active Directory Stammzertifizierungsstelle eingerichtet.
Die alten CA ist mittlerweile nicht mehr im Verzeichnis enthalten, weil ich sie deinstalliert habe.
Bei der neuen sind alle Vorlagen im Verzeichnis zu sehen.
Viele Grüße
Roland -
D.h. dein Problem ist gelöst..?
--
Tobias Redelberger
StarNET Services (HomeOffice)
Frankfurter Allee 193
D-10365 Berlin
Tel: +49 (30) 86 87 02 678
Mobil: +49 (163) 84 74 421
Email: T.Redelberger@starnet-services.net
Web: http://www.starnet-services.net