Uma autoridade de certificação não é possível usar um modelo de certificado

O suporte para o Windows Server 2003 termina em 14 de julho de 2015.

A Microsoft terminou o suporte para o Windows Server 2003 em 14 de julho de 2015. Esta alteração afetou as suas atualizações de software e opções de segurança. Saiba o que isto significa para você e como permanecer protegido.

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 283218
Sumário
Quando serviços de certificados é iniciado em uma autoridade de certificação (CA), um modelo de certificado não consegue carregar e solicitações de certificado são malsucedidas usando o mesmo modelo.
Mais Informações
O comportamento pode ocorrer porque os usuários autenticados grupo ser removido da lista de controle do modelo de acesso (ACL). O Grupo Usuários autenticados é em um modelo ACL, por padrão. (A CA em si é incluída neste grupo.) Se o grupo Usuários autenticados é removido, a própria CA (empresa) não pode ler o modelo no Active Directory e, portanto, solicitações de certificado podem ser sem êxito.

Se um administrador deseja remover o grupo Usuários autenticados, conta de computador de cada CA deve ser adicionada ao modelo ACLs e defina a leitura.

Se usuários autenticados tiverem sido removidos das ACLs de um modelo, os seguintes erros podem ser observados quando a autoridade de certificação for iniciado e quando um certificado é solicitado contra o modelo.

Erros observadas quando o registro está sem êxito:

  • Para o cliente:

    Registro por meio de uma página da Web:
    Solicitação de certificado negada

    Sua solicitação de certificado foi negada.

    Contate o administrador para obter mais informações.
    Registro por meio do Microsoft Management Console (MMC):
    Assistente para solicitação de certificado:
    A autoridade de certificação negou a solicitação. Erro não especificado.
  • Para a CA:
    Event Type:	WarningEvent Source:	CertSvcEvent Category:	NoneEvent ID:         53Date:		08/14/2000Time:		05:13:33User:		N/AComputer:         MUSGRAVEDescription:Certificate Services denied request 9 because the requested certificatetemplate is not supported by this CA. 0x80094800 (-2146875392). Therequest was for TED\administrator. Additional information: Denied byPolicy Module. The request was for certificate template (<template name>)that is not supported by the Certificate Services policy.							

Erro na autoridade de certificação ao certificado Services inicia

Event Type:	ErrorEvent Source:	CertSvcEvent Category:	NoneEvent ID:         78Date:		08/14/2000Time:		05:13:12User:		N/AComputer:         MUSGRAVEDescription:The "Enterprise and Stand-alone Policy Module" Policy Module logged thefollowing error: The <template name> Certificate Template could not beloaded.  Element not found. 0x80070490 (WIN32: 1168).							

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 283218 - Última Revisão: 12/03/2007 05:07:27 - Revisão: 7.5

Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Small Business Server 2003 Premium Edition, Microsoft Windows Small Business Server 2003 Standard Edition

  • kbmt kberrmsg kbinfo KB283218 KbMtpt
Comentários