Supposons le scénario suivant :
- Une autorité de certification (Enterprise CA) intégrée dans Active Directory est installée à l'aide de Windows PowerShell (Install-AdcsCertificationAuthority).
- La configuration des rôles échoue avec le message d'erreur suivant :
Install-AdcsCertificationAuthority : Active Directory Certificate Services setup failed with the following error: A value for the attribute was not in the acceptable range of values. 0x80072082 (WIN32: 8322 ERROR_DS_RANGE_CONSTRAINT)

Lors de l'installation via l'interface graphique du gestionnaire de serveur, on n'arrive pas si loin, car l'option d'installation d'une Enterprise CA est grisée et ne peut pas être sélectionnée.

Cause et solution
Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.
Le code d'erreur „ERROR_DS_RANGE_CONSTRAINT“ signifie que l'option choisie pour installer une autorité de certification Enterprise n'est pas disponible, car une dépendance à Active Directory n'est pas remplie.
La solution se trouve dans le fichier certocm.log dans le répertoire d'installation de Windows (généralement C:\NWindows).

Les raisons suivantes peuvent, entre autres, être à l'origine de l'erreur :
- La machine n'est pas membre d'un domaine, ce qui provoque le code d'erreur ENUM_ENTERPRISE_UNAVAIL_REASON_DOMAIN_NOT_JOINED sera généré.
- L'utilisateur connecté n'a pas les droits pour installer une autorité de certification (Enterprise CA) intégrée à Active Directory, ce qui provoque le code d'erreur ENUM_ENTERPRISE_UNAVAIL_REASON_NO_INSTALL_RIGHTS sera créé. Par défaut, seuls les membres du groupe „Enterprise Administrators“ peuvent installer de telles autorités de certification, le droit peut toutefois être délégué.
Liens complémentaires
Sources externes
- Install-AdcsCertificationAuthority (Microsoft Corporation)
- Installation déléguée pour une autorité de certification d'entreprise (Microsoft Corporation)
- L'option Entreprise indisponible lors de l'installation de CA ? (Tom Aafloen)