Détails de l'événement avec l'ID 2 de la source Microsoft-Windows-EnrollmentWebService

Source de l'événement :Service Web d'inscription Microsoft Windows
ID de l'événement :2 (0x2)
Journal des événements :Microsoft-Windows-EnrollmentWebService/Admin
Type d'événement :Erreur
Texte de l'événement (en anglais) :The Certificate Enrollment Web Service failed to start. Confirm that the Certificate Enrollment Web Service is properly installed, and restart Internet Information Services (IIS) by using iisreset.exe. If the problem persists, enable tracing in the web.config file, restart IIS, attempt to enroll for a certificate again from any client, and then contact Microsoft Customer Service and Support with the trace file information. %1
Texte de l'événement (en allemand) :Fehler beim Starten des Zertifikatregistrierungs-Webdiensts. Stellen Sie sicher, dass der Zertifikatregistrierungs-Webdienst richtig installiert ist, und starten Sie Internetinformationsdienste (IIS) mithilfe der Datei „iisreset.exe“ neu. Falls das Problem weiterhin besteht, aktivieren Sie in der Datei „web.config“ die Ablaufverfolgung, starten Sie IIS neu, rufen Sie erneut von einem beliebigen Client Richtlinieninformationen ab, und wenden Sie sich dann mit den Informationen der Ablaufverfolgungsdatei an den Microsoft Kundendienst und Support. %1

Paramètres

Les paramètres contenus dans le texte d'événement sont remplis avec les champs suivants :

  • %1: Error (win:Int32)

Les services web d'enregistrement des certificats (Certificate Enrollment Policy Web Service, CEP et Certificate Enrollment Web Service, CES) permettent de demander et de renouveler automatiquement les certificats d'une autorité de certification via une interface web. Il n'est donc pas nécessaire de contacter directement l'autorité de certification par Remote Procedure Call (RPC). Pour une description plus détaillée, voir l'article "Bases de la demande de certificat via Certificate Enrollment Web Services (CEP, CES)„ .

Description

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Die Webanwendung wird durch den Aufruf durch den ersten Client geladen. Sie wird dabei im jeweiligen Anmeldekontext der Benutzers ausgeführt.

Tritt hierbei ein Fehler auf, wird dieser in der Regel durch ein separates Ereignis (Quelle System.ServiceModel 4.0.0.0) protokolliert.

In diesem Fall sieht man dass eine Verbindung zur Zertifizierungsstelle hergestellt wird, aber mit Fehlercode RPC_S_SERVER_UNAVAILABLE fehlschlägt, was auf Netzwerk (Firewall) oder ein Problem mit der Kerberos Delegierung hindeutet.

Évaluation de la sécurité

L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).

Aucune description n'a encore été rédigée à ce sujet.

Liens complémentaires :

Sources externes

Les commentaires sont fermés.

fr_FRFrançais