Articles of ad certificate services

MS Windows 2008中找不到特定的组

在MS-Win 2008 SP2中,我试图find组CERTSVC_DCOM_ACCESS。 我跟着这个链接MS-CA请求指令中的错误,但我似乎无法find该组。 在哪里? 它有不同的名字吗?

Windows更新后,NPS EAP身份validation失败

我有一个运行NPS的Windows 2008标准服务器。 在应用最新一轮更新(包括2012年4月KB931125(请参阅http://support.microsoft.com/kb/933430/ )的根证书)之后,EAP身份validation由于格式错误而失败。 示例错误(安全/事件ID 6273),为简洁起见被截断: Authentication Details: Proxy Policy Name: Use Windows authentication for all users Network Policy Name: Wireless Access Authentication Provider: Windows Authentication Server: nps-host.corp.contoso.com Authentication Type: PEAP EAP Type: – Account Session Identifier: – Reason Code: 266 Reason: The message received was unexpected or badly formatted. NPS策略(无线接入)相应地configuration(对于约束/authentication方法) EAP Types: Microsoft: Protected […]

Server 2003证书颁发机构

我在Windows Server 2003 R2企业版上安装了证书颁发机构,我正在查看自动注册。 当我进入证书颁发机构mmc我看不到证书模板列出,我没有操作=>新=>证书模板发出按照这个ms technet 我能看到的只是被撤销,发布,等待,并没有任何想法,为什么?

客户端浏览器中的客户端证书与Unix服务器进行pipe理

除了Microsoft Active Directory证书服务,我们目前正在运行Unix专用服务器(Web群集,数据库,FTP,批处理等)。 这个Windows盒的唯一目的是为我们的客户端浏览器提供客户端证书。 我们所有的客户都需要安装客户端证书,以便他们能够访问我们的网站。 在Unix空间中有没有其他select? 目的是确保只有获得批准的客户的认可硬件才能访问我们的网站。 我愿意为我提供这种安全级别的任何解决scheme。 然而,我们正在谈论数以千计的authentication计算机,以便您可以将其纳入build议的解决scheme中。 可选地,我们也希望能够撤销访问。

如何设置用于OS X和iPad的802.1X基础架构?

在我的工作场所,我负责为我们的Apple设备设置基于802.1X无线authentication的机器证书。 这似乎在客户端,这将由configuration文件处理(特别是系统configuration文件,因为它是我们希望颁发证书的设备,而不是用户,因为设备没有分配给单个用户)。 但是我还没有弄清楚如何设置其他必需的组件,特别是RADIUS服务和Macauthentication机构。 我发现其证书助理中的钥匙串访问能够创build证书颁发机构,但是这适合企业使用吗? 它是否链接到开放目录? 或者,如果更简单,我怎样才能将Mac连接到基于Windows的802.1X基础设施? 我们有一个Server 2008 R2证书服务和networking策略服务(RADIUS)服务器,它已经validation了我们的Windows客户端。 我尝试按照Apple( http://support.apple.com/kb/HT5357 )的这些说明进行操作,但是无法使其工作(尝试安assembly置文件时,客户端无法获取证书 -计算机证书部分中的第10步)。 我们正在运行OS X 10.8.5 Mountain Lion(尽pipe我们希望有一个解决scheme可以和新的10.9 Mavericks一起工作,因为我们预计由于它是免费的,所以在某个时候可以转换到这个版本),而且我们有一台Mac OS X Server安装了Open Directory的主机,也绑定到我们的Windows Active Directory。

EFS文件访问问题

在我的组织中,我有一个使用AD CS部署EFS的最后期限,而且我正在使用一个单独的 Windows Server 2003框(它是根CA),并且是负责证书注册的相同服务器。 所有的configuration,注册,发行等工作都很好,除了创build文件并对其进行encryption之后, 只有文件创build者和恢复代理才能访问该文件 。 即使在将证书添加到文件之后 ,其他人也会得到“拒绝访问”错误。 我已经使用虚拟环境(vmware)一遍又一遍地重新创build相同的场景,并且它完美地工作 ,但是当我在真实服务器中应用相同的步骤时,除了其他用户在其他用户获得“访问被拒绝”试图访问encryption的文件。 难道我做错了什么? 这可能是什么原因? 如果你需要任何细节,请问我 。 谢谢

MySQL SSL问题

我需要为MySQL服务器configurationSSL。 我已经阅读了完成自签名证书的所有说明,但最好签署并使用来自运行AD证书服务的不同CA的证书。 这可能吗? 我已经在mysql服务器和客户端(都是CentOS)上使用openssl生成了私钥和CSR。 当我尝试使用我从CA获得的证书时,虽然我得到: “错误2026(HY000):SSL连接错误:错误:00000001:lib(0):func(0):原因(1)” 我知道我的configuration是正确的,因为如果我使用openssl进行自签名服务器/客户端证书,它的工作原理很好,我可以看到密码已启用。 有没有人试图这可以帮我吗? 我不知道我是否需要更改AD Cert Services中的模板设置,或者…我不是很熟悉它,我主要是一个Linux的家伙。 我正在运行Percona的MySQL 5.6版本。 提前致谢!

在Exchange 2013和Outlook 2010中修复“服务器不可用”login问题

我们一直面临着与用户密码过期有关的一些问题,导致Exchange 2013上的Outlook Outlook 2007和2010客户端出现“服务器不可用”login问题。对此的快速解决scheme是删除控制面板中的configuration文件> mail32,重build和再次安装证书(我不记得在哪里,但我怀疑用户configuration文件)。 不过,每次密码过期时都会出现这个问题,并且正在为用户造成严重的服务中断。 试图find问题的根源,我认为这是与在用户级别生成的证书相关的用户密码作为密钥,并且当密码到期时,证书也是如此。 为了解决这个问题,我设置了一个本地的独立根CA来生成一个可信任的证书,并通过GPO在所有计算机和服务器上的“计算机> windows设置>安全>可信”级别应用它。 通过更改以前有问题的configuration文件上的密码快速testing似乎表明成功。 用户在login时更新密码。 这工作正常。 用户login到本地计算机,打开Outlook并提示input新密码,并且也可以正常login(无需安装新证书)。 这是解决还是我错过了什么?

PKI – 证书模板无法加载。 该系统不支持此function

我已经build立了多次PKI,但是这个组织的结果令我感到困惑。 脱机根2008 R2标准2xEnterprise从属CA的2008 R2企业版 安装的服务,一切都很好。 当我去添加v2,v3模板,他们不可用,所以我google,发现在PKI注册服务的AD站点和服务,如果我打开任一企业CA的属性,并去属性标志设置为2 。2代表在Std ed窗口上运行的企业CA( http://sccmguy.com/2011/01/05/after-migrating-your-ca-from-2008-standard-to-enterprise-you-still-can- not-publish-the-sccm-custom-certificates / ) 如果将值更改为10并重新启动,则可以添加模板,但自动注册不起作用,并且出现以下错误:“Windows默认”策略模块logging了以下警告:CAExchange证书模板可能不能被加载这个函数在这个系统上是不支持的0x80070078“ Computer-2008和我创build的其他模板也一样。 自动注册在GPO中正确设置,模板上的权限很好。 再次 – 之前这样做,所以我知道这些项目是好的。 我已经备份了一个企业CA,并卸载了angular色,然后重新安装和恢复,只是想出了相同的。

有问题的Active Directory CA证书

我碰到一个DC,这给我在处理AD证书服务时出现RPC错误。我可以在AD看到有2个根CA,一个是有问题的。 删除它是否安全? 还是有这个程序? Windows Server 2012 R2 事件“Active Directory证书服务未启动:无法加载或validation当前的CA证书。company-PCZDC-CA密钥集不存在0x80090016(-2146893802 NTE_BAD_KEYSET)。” C:\ Windows \ system32> certutil -repairstore my“a5 89 64 42 4b 8e 36 96 75 98 ce 66 64 e8 de 78 dd f1 5b a6” 我的“个人” ================证书3 ================ 序列号:17ae4091a11c7e8e4dc3ed3fc72db75b 发行人:CN = company-PCZDC-CA,DC = company,DC = komp NotBefore:10/4/2009 12:02 PM NotAfter:10/4/2019 12:12 PM Subject:CN = […]