Wenn Sie versuchen, Active Directory LDAP-Abfragen über eine sichere Verbindung (SSL) auszuführen, wird möglicherweise folgende oder ähnliche Fehlermeldung angezeigt:
"Es sind keine Einträge im Verzeichnisdienst vorhanden, die mit den Suchkriterien übereinstimmen."
Außerdem wird folgende Fehlermeldung zum Systemereignisprotokoll hinzugefügt:
Typ: Fehler
Ereignis-ID: 36876
Kategorie: Keine Angabe
Das vom Remoteserver erhaltene Zertifikat wurde nicht ordnungsgemäß überprüft. Der Fehlercode ist 0x80090322. Die SSL-Zertifikatsanforderung ist fehlgeschlagen. Die angehängten Daten enthalten das Serverzertifikat.
Dieses Problem kann auftreten, wenn die Active Directory-Konteneigenschaften fehlen oder fehlerhaft konfiguriert sind.
Berichtigen Sie die Active Directory-Eigenschaften, um das Problem zu beheben:
- Klicken Sie auf START, zeigen Sie auf PROGRAMME, dann auf ZUBEHÖR, und klicken Sie auf ADRESSBUCH.
- Klicken Sie im Menü EXTRAS auf KONTEN.
- Klicken Sie auf ACTIVE DIRECTORY und dann auf EIGENSCHAFTEN.
- Geben Sie im Feld SERVERNAME den vollen Pfadnamen für den Computer mit dem Active Directory ein. Geben Sie den Namen beispielsweise in der folgenden Syntax ein:
<Computername>.<Domäne>.<com>
Dabei ist <Computername> der Name des Computers, <Domäne> der Name der Domäne und <com> die Erweiterung der Domäne. Wenn Sie sich auf dem Server anmelden müssen, aktivieren Sie das Kontrollkästchen SERVER ERFORDERT ANMELDUNG, und geben Sie dann den Namen des Kontos und das Kennwort in die Felder KONTONAME und KENNWORT ein.
- Klicken Sie auf der Registerkarte "Erweitert" auf das Kontrollkästchen DIESER SERVER ERFORDERT EINE SICHERE VERBINDUNG (SSL), um sichere LDAP-Abfragen zu aktivieren.
Hinweis: SSL-Verbindungen verwenden Anschluss 636.
- Geben Sie im Feld SUCHBASIS den Domänennamen und die Erweiterung in der folgenden Syntax ein:
- Klicken Sie auf OK, um die Änderungen zu übernehmen.
Weitere Informationen zum Konfigurieren von Clients für Active Directory-Suchvorgänge finden Sie in Artikel:
ARTIKEL-ID: Q238007
TITEL : How to Configure Address Book to Query Users in Active Directory
Weitere Informationen zum Aktivieren von SSL-Verbindungen (Secure Socket Layer) über LDAP finden Sie in Artikel:
ARTIKEL-ID: D41408
TITEL : Aktivieren von Secure Socket Layer (SSL)-Verbindungen über LDAP
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung.
Artikel-ID: 254610 - Geändert am: Donnerstag, 18. März 2004 - Version: 3.0
Die Informationen in diesem Artikel beziehen sich auf:
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows 2000 Advanced Server
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.