Détails de l'événement avec ID 82 de la source Microsoft-Windows-CertificateServicesClient-CertEnroll

Source de l'événement :Microsoft-Windows-CertificateServicesClient-CertEnroll
ID de l'événement :82 (0x825A0052)
Journal des événements :Application
Type d'événement :Avertissement
Texte de l'événement (en anglais) :L'inscription au certificat pour %1 a échoué dans l'authentification à toutes les url pour le serveur d'inscription associé à l'identifiant de politique : %2 (%4). Echec de l'inscription pour le modèle : %3
Texte de l'événement (en allemand) :Erreur d'enregistrement de certificat pour %1 lors de l'authentification pour toutes les URL pour le serveur de registre associé à l'ID de stratégie suivante : %2 (%4). Erreur d'enregistrement pour le modèle : %3

Paramètres

Les paramètres contenus dans le texte d'événement sont remplis avec les champs suivants :

  • %1 : Contexte (win:UnicodeString)
  • %2 : ServerID (win:UnicodeString)
  • %3 : TemplateName (win:UnicodeString)
  • %4 : ErrorCode (win:UnicodeString)

Exemple d'événements

Certificate enrollment for INTRA\rudi failed in authentication to all urls for enrollment server associated with policy id: {BA88EA53-D182-4A4E-9B1B-5A169EB3D93D} (The action was cancelled by the user. 0x8010006e (-2146434962 SCARD_W_CANCELLED_BY_USER)). Failed to enroll for template: ADCSLaborUserSmartcard
Certificate enrollment for INTRA\rudi failed in authentication to all urls for enrollment server associated with policy id: {BA88EA53-D182-4A4E-9B1B-5A169EB3D93D} (The RPC server is unavailable. 0x800706ba (WIN32: 1722 RPC_S_SERVER_UNAVAILABLE)). Failed to enroll for template: ADCSLaborBenutzer2
Certificate enrollment for Local system failed in authentication to all urls for enrollment server associated with policy id: {BA88EA53-D182-4A4E-9B1B-5A169EB3D93D} (One or more arguments are not correct. 0x800700a0 (WIN32/HTTP: 160 ERROR_BAD_ARGUMENTS)). Failed to enroll for template: ADCSLaborComputerEKCERT

Description

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Même si l'événement signale l'échec de l'authentification, il peut y avoir d'autres causes.

Code d'erreur 0x8010006e (L'action a été annulée par l'utilisateur)

Se produit lorsque le modèle de certificat requiert une carte à puce et que l'utilisateur a interrompu le processus (la saisie du code PIN) lors de la demande de certificat.

Code d'erreur 0x800706ba (Le serveur RPC est indisponible)

Les causes possibles de ce message d'erreur sont les suivantes :

  • Le serveur d'autorité de certification est désactivé.
  • Le service d'autorité de certification sur l'autorité de certification ne fonctionne pas.
  • Le client ne peut pas se connecter à l'autorité de certification, car un pare-feu empêche la connexion. Voir également à ce sujet l'article „Règles de pare-feu requises pour Active Directory Certificate Services„ .
  • L'enregistrement DNS de l'autorité de certification pointe vers le mauvais serveur.
  • Le compte demandeur n'a pas l'autorisation „Access this Computer from the network“ sur l'autorité de certification.

Voir aussi l'article "La demande de certificat échoue avec le message d'erreur "The certificate request could not be submitted to the certification authority. Error : The RPC server is unavailable. 0x800706ba (WIN32 : 1722 RPC_S_SERVER_UNAVAILABLE)"„ .

Voir aussi Événement avec ID 13 et Événement avec ID 6 de la source Microsoft-Windows-CertificateServicesClient-AutoEnrollment.

Code d'erreur 0x80090029 (L'opération demandée n'est pas supportée.

Peut survenir lorsqu'un produit de la gamme clé basée sur des courbes elliptiques en association avec le Microsoft Platform Crypto Provider doit être utilisé. Il s'agit d'une erreur qui a été corrigée avec Windows 10 21H2 et Windows 11.

Évaluation de la sécurité

L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).

Aucune description n'a encore été rédigée à ce sujet.

Liens complémentaires :

Les commentaires sont fermés.

fr_FRFrançais