Id. de suceso 2160 después de asignar un usuario a un certificado de Exchange Server 2010

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 2737853
Síntomas
Suponga que utiliza uno de los siguientes métodos de asignación de cuenta junto con el atributo altSecurityIdentities para asignar un usuario a un certificado en Microsoft Exchange Server 2010:
  • Hash SHA1 clave pública
  • Identificador de clave de asunto
  • Número de serie de & la de emisor
  • RFC822
En esta situación, el suceso siguiente se registra en el registro de aplicación. Además, algunas funciones de Exchange Server 2010 no funcionen como se espera para el usuario.
Nombre del registro: Aplicación
Fuente: MSExchange ADAccess
Id. de suceso: 2160
Nivel: Advertencia
Equipo: Exchange.Domain.com
Descripción:
Proceso w3wp.exe (). El objeto de destinatario CN =<User>, OU = usuarios, OU = sitio, DC = lab, DC = contoso, DC = com leer de DC.domain.com error en la validación y se excluirán del conjunto de resultados. Establezca el nivel de registro de eventos para la categoría de validación al experto para obtener eventos adicionales acerca de cada error.</User>
Causa
Este problema se produce porque Exchange Server 2010 no admite los métodos de asignación de la cuenta que se enumeran en la sección "Síntomas".
Solución
Para resolver este problema, utilice los siguientes métodos de asignación de cuenta, que son compatibles con Exchange Server 2010:
  • Asunto y nombre de emisor X 509:<S>asunto</S> del emisor
  • Nombre de emisor X 509:emisor
Más información
2008 de Active Directory permite asignaciones de cuentas alternativo mediante el atributo altSecurityIdentities . Este atributo contiene información del certificado del usuario que utiliza el servicio de autenticación de Kerberos para identificar la cuenta de usuario de Active Directory asociada.

Para obtener más información acerca de cómo asignar un usuario a un certificado, visite el siguiente sitio Web de Microsoft:

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 2737853 - Última revisión: 11/11/2016 19:33:00 - Revisión: 2.0

Microsoft Exchange Server 2010 Enterprise, Microsoft Exchange Server 2010 Service Pack 1, Microsoft Exchange Server 2010 Service Pack 2, Microsoft Exchange Server 2010 Standard

  • kbsurveynew kbtshoot kbexpertiseinter kbmt KB2737853 KbMtes
Comentarios