winserver2008R2级别域控有个服务Active Directory Certificate Services服务打不开
Active Directory Certificate Services打不开,报错信息如上,该域控服务器有CA服务,且通过certutil -config - -ping查到域控环境中仅有此台是CA服务器,请问此服务需要一直打开,还是证书续期的时候才打开使用,如果需要一直打开,如何处理?谢谢
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
windows Server2022怎么部署wpa3企业 级加密192 bit mode的802.1×认证环境
目前在使用windows server 2022中的NPS server部 署无线802.1×认证环境,根据网络上已有的教程问 以完成大部分的认证请求,比如WPA2以及WPA3的部 分模式。 在进行WPA3-Enterprise192 bit…
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
Windows 2022 AD和CA服务器更新问题。
我司使用2022AD+CA+NPS功能。在2月12日更新最新补丁后,发现大量用户NPS认证失败。 NPS服务器卸载KB5051979补丁后,NPS认证成功,恢复使用。 我查到官方有相关KB说明 KB5014754:Windows 域控制器上基于证书的身份验证更改 - Microsoft…
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
如何删除多余的CA证书服务器
某域内的Windows二级证书颁发机构无法启动,提示“由于证书服务器已脱机,吊销功能无法检查吊销”; 根CA证书经过了多次备份迁移,现在存在多条信息,如何清理掉多余的记录信息? 原来的CA服务器是 CS-DC202,现在是RootCA 图中容器是还原之前的根CA服务器,不存在了,是否可以直接删除? 我删除的时候多次提醒是否删除,看来是很重要的数据,是否有办法备份?
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
ADRMS加密的两个文件,一个可以正常打开,一个提示需要请求权限
ADRMS加密的两个文件,全都是自己账号进行加密的,一个可以正常打开,一个提示需要请求权限
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
无法使用硬件密钥
如图,每个浏览器都无法使用 系统版本24h2使用雷电口 ***moved from Windows / Windows 11 / 连接手机和电脑***
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
证书无法导入当前用户
证书无法导入当前用户 ***Move from Windows / Windows 10 / 设置***
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
server 2008r1 sp1手动安装补丁报已处理证书链,但在不受信任提供程序新的根证书中终止
server 2008r1 sp1手动安装补丁报已处理证书链,但在不受信任提供程序新的根证书中终止
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
Windows Server 2019 Standard密钥发行中心 (KDC) 在处理另一张工单的请求时遇到一张工单,后者不包含请求该工单的帐户的信息。这使安全检查无法运行,并可能打开安全漏洞。请参阅 https://go.microsoft.com/fwlink/?linkid=2173051 了解更多信息。
Windows Server 2019 Standard域控持续告警 Windows Server 2019 Standard("10.0.17763.6054 (WinBuild.160101.0800)") message: **密钥发行中心 (KDC) 在处理另一张工单的请求时遇到一张工单,后者不包含请求该工单的帐户的信息。这使安全检查无法运行,并可能打开安全漏洞。**请参阅 https://go.microsoft.com/fwlink/?linkid=2173051…
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
如何删掉证书颁发机构的多余的CA证书?
windows serve 2016.在该服务器上部署了CA证书颁发机构。因为CA证书即将到期,续签了CA证书,又因为CA证书的加密方式是SHA1,版本较低,又通过命令将加密级别升级喂SHA256,再次续签了正式。但是客户端申请总是总是以第一次续签的证书为根证书,如何移除第一次申请的sha1的根证书,使用sha256的CA证书?
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
同一个域用户查看服务器上文件的时候有两种不同的结果
尊敬的microsoft,您好! windows 2019 std 是测试用的域控服务器,客户端是win7 pro,在域控服务器上新建一个用户testA,让用户testA 能远程登录到windows 2019. 在服务器上新建的目录和文件如下:E:\test0\test1\test2\test3, E:\test0\readme1.txt , E:\test0\test1\readme2.txt , E:\test0\test1\test2\readme3.txt …
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
无法将证书添加到第三方根证书颁发机构存储区,出现错误: 拒绝访问。
无法将证书添加到第三方根证书颁发机构存储区,出现错误: 拒绝访问。 CAPI2 4110 <Event xmlns="**http://schemas.microsoft.com/win/2004/08/events/event**"> <System> <Provider Name="Microsoft-Windows-CAPI2"…
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
关于证书失效后如何自动删除或者更新的讨论。
hi Support 我司正在进行标准化流程审核。目前对于证书审核发现问题,有许多微软相关的自签名证书,还有我们购买的CA证书失效之后没有自动删除。或者自动更新,请合作探讨一下是否有更加高效的方法解决这个问题。
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
win11登录提示智能卡错误
昨天久违的更行了一下电脑系统,然后发现每回电脑开机登录后可以在event viewer里面看得Security-Kerberos id11的错误:The Distinguished Name in the subject field of your smart card logon certificate does not contain enough information to identify the appropriate domain on an non-domain joined…
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
密钥发行中心 (KDC) 在处理另一张票据请求时,遇到了一张不包含请求该票据的账户信息票据。这使安全检查无法运行,并可能打开安全漏洞。
微软的Windows Server 2012 R2 域控频繁报ID37--密钥发行中心 (KDC) 在处理另一张票据请求时,遇到了一张不包含请求该票据的账户信息票据的错误,DC上面已经安装5008603更新,按照微软的文章KB5008380 - 身份验证更新 (CVE-2021-42287) - Microsoft 支持,看的我是迷迷糊糊的,HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Kdc\PacRequestorEnforcement…
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
如何在微软证书模板中,加入其他密钥算法,我需要,non-repudiation 和 data Encipherment 这两种。
如何在微软证书模板中,加入其他密钥算法,我需要,non-repudiation 和 data Encipherment 这两种。 我需要如何操作
Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)
windows server CA 证书有效期是10年,如果快要到期有没有办法可以续期比如说再追加30年。
如果可以续期30年,是以新证书的形式出现吗?对现有已经办法10年的CA证书有没有影响?