Détails de l'événement ID 1062 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1062 (0xC0000426)
Journal des événements :Système
Type d'événement :Erreur
Texte de l'événement (en anglais) :Le serveur hôte de session RD est configuré pour utiliser un certificat basé sur un modèle pour l'authentification et le chiffrement TLS (Transport Layer Security) 1.0\SSL (Secure Sockets Layer), mais le nom du sujet sur le certificat n'est pas valide. %1 Le hachage SHA1 du certificat se trouve dans les données d'événement. Par conséquent, le certificat par défaut sera utilisé par le serveur hôte de session RD pour l'authentification. Pour résoudre ce problème, assurez-vous que le modèle utilisé pour créer ce certificat est configuré pour utiliser le nom DNS comme nom de sujet. .
Texte de l'événement (en allemand) :Le serveur hôte de session Bureau à distance est configuré pour utiliser un certificat basé sur un modèle pour l'authentification et le chiffrement à l'aide du protocole TLS (Transport Layer Security) 1.0\SSL (Secure Sockets Layer), mais le nom du demandeur sur le certificat n'est pas valide. %1 La valeur de hachage SHA1 du certificat est incluse dans les données d'événement. Par conséquent, le serveur hôte de session Bureau à distance utilise le certificat par défaut pour l'authentification. Pour résoudre le problème, assurez-vous que le modèle utilisé pour créer ce certificat est configuré pour utiliser un nom DNS comme nom de demandeur .
Continuer la lecture de « Details zum Ereignis mit ID 1062 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1059 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1059 (0xC0000423)
Journal des événements :Système
Type d'événement :
Texte de l'événement (en anglais) :Les données de configuration du certificat d'authentification du serveur RD Session Host n'étaient pas valides et le service les a réinitialisées. Si l'ordinateur était configuré pour utiliser un certificat spécifique, veuillez vérifier qu'il est disponible dans le magasin de certificats et utilisez les outils d'administration pour le sélectionner à nouveau.
Texte de l'événement (en allemand) :Les données de configuration du certificat d'authentification pour le serveur hôte de session Bureau à distance n'étaient pas valides et le service les a réinitialisées. Si l'ordinateur était configuré pour utiliser un certificat spécifique, vérifiez qu'il est disponible dans le magasin de certificats et utilisez les utilitaires d'administration pour le sélectionner à nouveau.
Continuer la lecture de « Details zum Ereignis mit ID 1059 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1058 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1058 (0xC0000422)
Journal des événements :Système
Type d'événement :
Texte de l'événement (en anglais) :Le serveur hôte de session RD n'a pas réussi à remplacer le certificat auto-signé expiré utilisé pour l'authentification du serveur hôte de session RD sur les connexions SSL. Le code d'état correspondant était %1.
Texte de l'événement (en allemand) :Erreur lors du remplacement du certificat auto-signé expiré pour l'authentification du serveur hôte de session Bureau à distance pour les connexions SSL. Code d'état associé : %1.
Continuer la lecture de « Details zum Ereignis mit ID 1058 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1057 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1057 (0xC0000421)
Journal des événements :Système
Type d'événement :
Texte de l'événement (en anglais) :Le serveur hôte de session RD n'a pas réussi à créer un nouveau certificat auto-signé à utiliser pour l'authentification du serveur hôte de session RD sur les connexions SSL. Le code d'état correspondant était %1.
Texte de l'événement (en allemand) :Erreur lors de la création d'un nouveau certificat auto-signé destiné à être utilisé pour l'authentification du serveur hôte de session Bureau à distance pour les connexions SSL. Code d'état associé : %1.
Continuer la lecture de « Details zum Ereignis mit ID 1057 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1056 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1056 (0xC0000420)
Journal des événements :Système
Type d'événement :Information
Texte de l'événement (en anglais) :Un nouveau certificat auto-signé à utiliser pour l'authentification du serveur hôte de session RD sur les connexions SSL a été généré. Le nom figurant sur ce certificat est %1. Le hachage SHA1 du certificat se trouve dans les données de l'événement.
Texte de l'événement (en allemand) :Un nouveau certificat auto-signé a été généré pour l'authentification du serveur hôte de session Bureau à distance pour les connexions SSL. Le nom figurant sur ce certificat est „ %1 “. Le hachage SHA1 du certificat se trouve dans les données d'événement.
Continuer la lecture de « Details zum Ereignis mit ID 1056 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1055 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1055 (0xC000041F)
Journal des événements :Système
Type d'événement :
Texte de l'événement (en anglais) :Le serveur hôte de session RD est configuré pour utiliser un certificat, mais il ne parvient pas à accéder à la clé privée associée à ce certificat. %1 Le hachage SHA1 du certificat se trouve dans les données de l'événement. Le certificat par défaut sera désormais utilisé pour l'authentification du serveur hôte de session RD. Veuillez vérifier les paramètres de sécurité à l'aide de l'outil Configuration de l'hôte de session Bureau à distance dans le dossier Outils d'administration.
Texte de l'événement (en allemand) :Le serveur hôte de session Bureau à distance est configuré pour utiliser un certificat, mais ne peut pas accéder à la clé privée associée à ce certificat. %1 Le hachage SHA1 du certificat se trouve dans les données d'événement. À partir de maintenant, le certificat par défaut sera utilisé pour l'authentification du serveur hôte de session Bureau à distance. Vérifiez les paramètres de sécurité à l'aide de l'utilitaire „ Configuration du serveur hôte de session Bureau à distance “ dans le dossier „ Administration “.
Continuer la lecture de « Details zum Ereignis mit ID 1055 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1054 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1054 (0xC000041E)
Journal des événements :Système
Type d'événement :
Texte de l'événement (en anglais) :Le serveur hôte de session RD est configuré pour utiliser un certificat qui ne contient pas d'attribut d'utilisation étendue de clé d'authentification du serveur. %1 Le hachage SHA1 du certificat se trouve dans les données de l'événement. Le certificat par défaut sera désormais utilisé pour l'authentification du serveur hôte de session RD. Veuillez vérifier les paramètres de sécurité à l'aide de l'outil Configuration de l'hôte de session Bureau à distance dans le dossier Outils d'administration.
Texte de l'événement (en allemand) :Le serveur hôte de session Bureau à distance est configuré pour utiliser un certificat qui ne contient pas d'attribut „ Utilisation avancée de la clé “ pour l'authentification du serveur. %1 Le hachage SHA1 du certificat se trouve dans les données d'événement. À partir de maintenant, le certificat standard sera utilisé pour l'authentification du serveur hôte de session Bureau à distance. Vérifiez les paramètres de sécurité à l'aide de l'outil „ Configuration du serveur hôte de session Bureau à distance “ dans le dossier „ Administration “.
Continuer la lecture de « Details zum Ereignis mit ID 1054 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1053 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1053 (0xC000041D)
Journal des événements :Système
Type d'événement :
Texte de l'événement (en anglais) :Le serveur hôte de session RD est configuré pour utiliser un certificat expiré. %1 Le hachage SHA1 du certificat se trouve dans les données de l'événement. Le certificat par défaut sera désormais utilisé pour l'authentification du serveur hôte de session RD. Veuillez vérifier les paramètres de sécurité à l'aide de l'outil Configuration de l'hôte de session Bureau à distance dans le dossier Outils d'administration.
Texte de l'événement (en allemand) :Le serveur hôte de session Bureau à distance est configuré pour utiliser un certificat qui a expiré. %1 Le hachage SHA1 du certificat se trouve dans les données d'événement. À partir de maintenant, le certificat standard sera utilisé pour l'authentification du serveur hôte de session Bureau à distance. Vérifiez les paramètres de sécurité à l'aide de l'outil „ Configuration de l'hôte de session Bureau à distance “ dans le dossier „ Administration “.
Continuer la lecture de « Details zum Ereignis mit ID 1053 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1052 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1052 (0xC000041C)
Journal des événements :Système
Type d'événement :
Texte de l'événement (en anglais) :Le serveur hôte de session RD est configuré pour utiliser un certificat qui expirera dans %2 jours. %1 Le hachage SHA1 du certificat se trouve dans les données de l'événement. Veuillez vérifier les paramètres de sécurité à l'aide de l'outil Configuration de l'hôte de session Bureau à distance dans le dossier Outils d'administration.
Texte de l'événement (en allemand) :Le serveur hôte de session Bureau à distance est configuré pour utiliser un certificat qui expire dans %2 jours. %1 Le hachage SHA1 du certificat se trouve dans les données d'événement. Vérifiez les paramètres de sécurité à l'aide de l'outil „ Configuration de l'hôte de session Bureau à distance “ dans le dossier „ Administration “.
Continuer la lecture de « Details zum Ereignis mit ID 1052 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Détails de l'événement ID 1051 de la source Microsoft-Windows-TerminalServices-RemoteConnectionManager

Source de l'événement :Gestionnaire de connexions à distance Microsoft Windows Terminal Services
ID de l'événement :1051 (0xC000041B)
Journal des événements :Système
Type d'événement :Erreur
Texte de l'événement (en anglais) :Le serveur hôte de session RD est configuré pour utiliser SSL avec un certificat sélectionné par l'utilisateur, mais aucun certificat utilisable n'a été trouvé sur le serveur. Le certificat par défaut sera désormais utilisé pour l'authentification du serveur hôte de session RD. Veuillez vérifier les paramètres de sécurité à l'aide de l'outil Configuration de l'hôte de session Bureau à distance dans le dossier Outils d'administration.
Texte de l'événement (en allemand) :Le serveur hôte de session Bureau à distance est configuré pour utiliser SSL avec un certificat sélectionné par l'utilisateur, mais aucun certificat utilisable n'a été trouvé sur le serveur. À partir de maintenant, le certificat par défaut sera utilisé pour l'authentification du serveur hôte de session Bureau à distance. Vérifiez les paramètres de sécurité à l'aide de l'outil „ Configuration du serveur hôte de session Bureau à distance “ dans le dossier „ Administration “.
Continuer la lecture de « Details zum Ereignis mit ID 1051 der Quelle Microsoft-Windows-TerminalServices-RemoteConnectionManager »

Principes de base : remplacement (superseding) des modèles de certificat

Avec l'introduction des modèles de certificats de la version 2 avec Windows XP et Windows Server 2003, une option a été ajoutée permettant à un modèle de certificat d'en remplacer un ou plusieurs autres.

Cela permet de remplacer les certificats émis par ceux d'un autre modèle de certificat ou de regrouper plusieurs modèles de certificats en un seul.

Continuer la lecture de « Grundlagen: Ersetzen (Superseding) von Zertifikatvorlagen »

Principes de base : fournisseur de services cryptographiques (CSP) et fournisseur de stockage de clés (KSP)

Depuis Windows NT 4.0, CryptoAPI comprend les Cryptographic Service Provider (CSP).

Le but est qu'une application n'ait pas à se soucier de la mise en œuvre concrète de la gestion des clés, mais puisse laisser cette tâche à des interfaces génériques du système d'exploitation. Cela permet également d'éviter que les clés cryptographiques soient chargées dans la mémoire vive dans le contexte de sécurité de l'utilisateur/de l'application utilisée (un incident de sécurité grave, basé précisément sur ce problème, a été le Incident Heartbleed).

Par exemple, pour le logiciel de l'autorité de certification, la manière dont votre clé privée est protégée (dans un logiciel ou à l'aide d'un module de sécurité matériel (HSM), par exemple) n'a aucune importance sur le plan technique. L'appel de la clé privée est toujours identique pour l'autorité de certification.

Avec Windows Vista et l'introduction de Cryptography Next Generation (CNG) en remplacement de CryptoAPI, les fournisseurs de stockage de clés (KSP) ont été introduits.

Continuer la lecture de « Grundlagen: Cryptographic Service Provider (CSP) und Key Storage Provider (KSP) »

La demande de certificats de bureau à distance échoue avec le message d'erreur „ Les autorisations sur le modèle de certificat ne permettent pas à l'utilisateur actuel de s'inscrire pour ce type de certificat. “

Supposons le scénario suivant :

The RD Session Host server cannot install a new template-based certificate to be used for Transport Layer Security (TLS) 1.0\Secure Sockets Layer (SSL) authentication and encryption. The following error occurred: The permissions on the certificate template do not allow the current user to enroll for this type of certificate.
Continuer la lecture de « Die Beantragung von Remotedesktop-Zertifikaten schlägt fehl mit Fehlermeldung „The permissions on the certificate template do not allow the current user to enroll for this type of certificate.“ »

La demande de certificats de bureau à distance échoue avec le message d'erreur „ Le modèle de certificat demandé n'est pas pris en charge par cette autorité de certification. “

Supposons le scénario suivant :

The RD Session Host server cannot install a new template-based certificate to be used for Transport Layer Security (TLS) 1.0\Secure Sockets Layer (SSL) authentication and encryption. The following error occurred: The requested certificate template is not supported by this CA.
Continuer la lecture de « Die Beantragung von Remotedesktop-Zertifikaten schlägt fehl mit Fehlermeldung „The requested certificate template is not supported by this CA.“ »

La liste locale des certificats des autorités de certification racines de confiance n'est pas synchronisée à partir d'Active Directory.

Supposons le scénario suivant :

  • Une hiérarchie d'autorités de certification est établie dans le réseau et l'autorité de certification racine est représentée dans la partition de configuration de la structure globale Active Directory.
  • Les membres du domaine sont configurés pour exécuter le processus d'auto-inscription et ainsi mettre à jour les autorités de certification racine de confiance à partir de la partition de configuration.
  • Cependant, ce processus ne fonctionne pas avec certains clients. Les certificats de l'autorité de certification racine ne sont pas téléchargés automatiquement et enregistrés dans le magasin de confiance local.
  • Conséquence les demandes de certificats peuvent échouer, par exemple parce que la hiérarchie des autorités de certification n'est pas fiable.
Continuer la lecture de « Der lokale Zertifikatspeicher für vertrauenswürdige Stammzertifizierungsstellen wird nicht aus dem Active Directory synchronisiert »
fr_FRFrançais