Při nastavení CertDBCleanupInterval hodnotu registru na 0 v počítači se systémem Windows Server 2008 očekávaným není zakázána funkce pro čištění Prošlé certifikáty

Překlady článku Překlady článku
ID článku: 949473 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Příznaky

Ve výchozím nastavení Network Access Protection stavu registrační úřad (NAP HRA) pokusí vyčistit Prošlé certifikáty každých pět minut v počítači se systémem Windows Server 2008. Pokud HRA nemá požadovaná oprávnění spravovat podnikové certifikační úřady, selhání zaznamenány v systémovém protokolu po každém pokusu o vyčištění. Interval mezi pokusy o tyto vyčištění je řízena následující hodnotu registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HCS\CertDBCleanupInterval
Pokud nastavíte hodnotu CertDBCleanupInterval 0, očekáváte funkce Vyčištění být zakázána. Namísto toho jsou prováděny neočekávaně několik pokusů o vyčištění za sekundu. Toto chování generuje několik události selhání za sekundu v systémovém protokolu. Tyto události selhání podobat následující:
Log Name: System
Source: HRA
Date: <date_time>
Event ID: 30
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: <fqdn_of_server>
Description:
The Health Registration Authority was unable to connect to the Certification Authority to remove expired records.
The Certification Authority \\<fqdn_of_certification_authority> denied the request with the following error: 0x80070005.
Contact the Certification Authority administrator to check the permissions and for more information.

Další informace

Registrační úřad stavu (HRA) je součást infrastruktury NAP, který přehrává centrální role vynucení NAP IPsec. HRA získá certifikáty stavu z klientů NAP při ověření jako kompatibilní s požadavky sítě stavu. Tyto certifikáty stavu ověřování klientů NAP chráněných IPsec komunikaci s jinými klienty NAP v síti intranet. Pokud klient NAP nemá certifikát stavu, ověřování druhé strany IPsec se nezdaří. Proto klienta NAP nemůže komunikovat s ostatními počítači chráněných IPsec v síti.

HRA nainstalována v počítači je také spuštěn server NPS (Network zásad) a Internetová informační služba (IIS). Pokud tyto služby není již nainstalována, budou přidány při instalaci HRA.

Vlastnosti

ID článku: 949473 - Poslední aktualizace: 20. května 2008 - Revize: 2.0
Informace v tomto článku jsou určeny pro produkt:
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
Klíčová slova: 
kbmt kbhowto kbinfo KB949473 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:949473

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com