none
アプリケーションログの証明書登録エラーについて RRS feed

  • 質問

  • お世話になっております。

    Windows2008のADサーバ2台環境にてアプリケーションログに以下のエラーイベントが8時間毎に表示されるようになりました。

    動作上で不具合等は発生しておりませんが、回避方法等ございましたらご教授頂きたく質問を上げさせて頂きました。

    ----------イベントログ情報----------

    ログの名前:         Application
    ソース:           Microsoft-Windows-CertificateServicesClient-CertEnroll
    イベント ID:       13
    タスクのカテゴリ:      なし
    レベル:           エラー
    キーワード:         クラシック
    ユーザー:          SYSTEM
    説明:
    ローカル システム の証明書の登録で xxxxxxxxxxxxxxx(パラメータが間違っています。

    0x80070057 (WIN32: 87)) から DomainController 証明書を登録できませんでした。

    ----------イベントログ情報 ここまで----------

    xxxxxxxxxxxxxxx部分にはADドメインのメンバーサーバ名(Windows2008)が表示されております。

    エラーのトリガーとなるようなADおよびメンバーサーバの構成変更等はありませんでした。

    サーバ再起動を行いましたが、状況変わらずに再起動後の8時間毎に発生しております。

    どうぞ、よろしくお願い致します。

     

    2011年7月19日 5:30

回答

  • お世話になっております。

    本件ですが、対象証明書のプライベート証明機関がオフラインとなっており、正常動作していないことが原因のようでした。

    ご投稿ありがとうございました。

    • 回答としてマーク Orange2010 2011年8月9日 0:27
    2011年8月9日 0:27

すべての返信

  • こんにちは、フォーラムオペレーターの三沢健二です。

    証明書の自動登録が失敗したエラーのようですね。

    エラーコード(0x80070057)が異なりますが、下記のような情報がありましたので参考までに。

    - 参考情報
    Windows Vista ベースのコンピューターはバージョン 2 (V2) を使用して、自動登録機能が失敗した証明書
    http://support.microsoft.com/kb/947237


    それでは、こちらの情報が少しでもお役にたてれば幸いです。

    ______________________________________
    日本マイクロソフト株式会社 フォーラム オペレーター 三沢健二

    2011年7月22日 5:20
    モデレータ
  • お世話になっております。

    ご回答ありがうございます。

     

    ご紹介の技術情報についてですが、

    Windows2008ServerのADにて以下コマンドを実行しましたがエラーとなってしまいました。

    certutil - setreg - SetupStatus SETUP_DCOM_SECURITY_UPDATED_FLAG

    サービスとしてもcertsvcが存在せずエラーとなってしまいます。

    技術情報はwindowsServer2003環境の内容になりましたがWindows2008Serverにて動作が変わっているのでしょうか?

     

    以上、よろしくお願い致します。

    2011年7月25日 1:25
  • お世話になっております。

    本件ですが、対象証明書のプライベート証明機関がオフラインとなっており、正常動作していないことが原因のようでした。

    ご投稿ありがとうございました。

    • 回答としてマーク Orange2010 2011年8月9日 0:27
    2011年8月9日 0:27