Frage : Schlüsselabsatzzentrum (KDC) kann eine verwendbare Bescheinigung nicht finden

Ich habe 2 Fenster-DCS 2003 und vor kurzem, addiert ich ein Fenster 2008 DC.

However, ich finde, dass das folgende dem Ereignis-Maschinenbordbuch angemeldet. Nach der Empfehlung, die Bescheinigung aber mich konnte zu überprüfen die Diagnose nicht verstehen. Rät jemand, wie man das Problem regelt?

Thanks.
------------------------------------------------
Microsoft Windows [Version 6.1.7600]
Copyright (c) Microsoft Corporation 2009.  Alles Rechte reserved.

C:\Users\administrator.myd omain>certutil - dcinfo verify
0: TST-DC02
1: TST-DC01
2: TST-DC03

*** Prüfung DC [0]: TST-DC02
** Unternehmens-Wurzel-Bescheinigungen für DC TST-DC02
Certificate 0:
Seriennummer: 65c3e042e99f0db147da506cce5cd7d0
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 12:24 AM
Subject: CN=TST-DC02, DC=mydomain, DC=net
Certificate Schablonen-Name (Bescheinigungs-Art): CA
CA Version: V0.0
Signature zusammenbringt allgemeine Key
Root Bescheinigung gemeine: Thema zusammenbringt Issuer
Template nbringt: CA, Wurzel-Bescheinigung Authority
Cert Durcheinander (sha1): e8 EC 34 e2 54 des Cers c9 53 43 a3 4f 87 50 3f f8 92 46 1d 1e 41

Certificate 1:
Seriennummer: 588a24e5300122ab4b0b9be43734ca83
Issuer: CN=stafflink, DC=mydomain, DC=net
NotBefore: 3/23/2008 11:51 PM
NotAfter: 3/23/2013 11:59 PM
Subject: CN=stafflink, DC=mydomain, DC=net
CA Version: V0.0
Signature zusammenbringt allgemeine Key
Root Bescheinigung gemeine: Thema zusammenbringt Issuer
Template nbringt:
Cert Durcheinander (sha1): c9 90 50 F.E. Columbiums 3f 9e 01 des EE-f5 58 5f 58 de E5 34 89 19 33 4f

** KDC Bescheinigungen für DC TST-DC02
Certificate 0:
Seriennummer: 1653673f000000000004
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 7:28 AM
NotAfter: 3/24/2009 7:28 AM
Subject: CN=TST-DC02.mydomain.net
Certificate Schablonen-Name (Bescheinigungs-Art): DomainController
Non-root Certificate
Template: DomainController, Gebiet Controller
Cert Durcheinander (sha1): 4a 07 3b c3 c3 43 6e Cer f4 b6 EE e1 a4 92 88 e9 d2 20 80 35

dwFlags = CA_VERIFY_FLAGS_NT_AUTH (0x10)
dwFlags = CA_VERIFY_FLAGS_CONSOLE_TRACE (0x20000000)
dwFlags = CA_VERIFY_FLAGS_DUMP_CHAIN (0x40000000)
Application [0] = 1.3.6.1 .5.5.7.3.1 Bediener Authentication
Application [1] = 1.3.6.1 .5.5.7.3.2 Klient Authentication
ChainFlags = CERT_CHAIN_REVOCATION_CHECK_CHAIN_EXCLUDE_ROOT (0x40000000)
HCCE_LOCAL_MACHINE
CERT_CHAIN_POLICY_NT_AUTH
-------- CERT_CHAIN_CONTEXT --------
ChainContext.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
ChainContext.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
ChainContext.dwErrorStatus = CERT_TRUST_REVOCATION_STATUS_UNKNOWN (0x40)
ChainContext.dwErrorStatus = CERT_TRUST_IS_OFFLINE_REVOCATION (0x1000000)
ChainContext.dwRevocationFreshnessTime: 764 Tage, 14 Stunden, 25 Minuten, 27 Secon
ds

SimpleChain.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
SimpleChain.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
SimpleChain.dwErrorStatus = CERT_TRUST_REVOCATION_STATUS_UNKNOWN (0x40)
SimpleChain.dwErrorStatus = CERT_TRUST_IS_OFFLINE_REVOCATION (0x1000000)
SimpleChain.dwRevocationFreshnessTime: 764 Tage, 14 Stunden, 25 Minuten, 27 Second
s

CertContext [0] [0]: dwInfoStatus=102 dwErrorStatus=1000041
Aussteller: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 7:28 AM
NotAfter: 3/24/2009 7:28 AM
Thema: CN=TST-DC02.mydomain.net
Serie: 1653673f000000000004
SubjectAltName: Anderer Name: Ds-Gegenstand Guid=04 10 f7 a4 7d 5f 45 a0 72 44 89 02
3e 74 c4 7e 3f 00, Schablone DNS-Name=TST-DC02.mydomain.net
: DomainController
4a 07 3b c3 c3 43 6e Cer f4 b6 EE e1 a4 92 88 e9 d2 20 80 35
Element.dwInfoStatus = CERT_TRUST_HAS_KEY_MATCH_ISSUER (0x2)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
Element.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
Element.dwErrorStatus = CERT_TRUST_REVOCATION_STATUS_UNKNOWN (0x40)
Element.dwErrorStatus = CERT_TRUST_IS_OFFLINE_REVOCATION (0x1000000)
CRL 40:
Aussteller: CN=TST-DC02, DC=mydomain, DC=net
5f cm 98 Dreieck CRL 41 Wechselstrom-c1 42 a9 AA 0b 4d 16 7f 2 a. C. 9 d4 9a 0d eb EA 73
:
Aussteller: CN=TST-DC02, DC=mydomain, DC=net
63 e1 1d 53 9b 02 04 89 0d f6 4e 51 Anwendung des Ed F2 13 De-97 e8 f4 c6
[0] = 1.3.6.1 .5.5.7.3.2 Klient Authentication
Anwendung [1] = 1.3.6.1 .5.5.7.3.1 Bediener Authentication

CertContext [0] [1]: dwInfoStatus=10c dwErrorStatus=0
Aussteller: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 12:24 AM
Thema: CN=TST-DC02, DC=mydomain, DC=net
Serie: 65c3e042e99f0db147da506cce5cd7d0
Schablone: CA
e8 EC 34 e2 54 des Cers c9 53 43 a3 4f 87 50 3f f8 92 46 1d 1e 41
Element.dwInfoStatus = CERT_TRUST_HAS_NAME_MATCH_ISSUER (0x4)
Element.dwInfoStatus = CERT_TRUST_IS_SELF_SIGNED (0x8)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)

Exclude Blatt-CERT:
47 4f 5b 4d f7 e6 af 6 e6 6f 2c 28 2d 48 } 49 8b 82 63 9c
Full Kette:
2e 5d b6 2a 8e e0 22 f4 f9 3a 57 DC 82 20 30 d7 32 23 } 7e
Aussteller: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 7:28 AM
NotAfter: 3/24/2009 7:28 AM
Thema: CN=TST-DC02.mydomain.net
Serie: 1653673f000000000004
SubjectAltName: Anderer Name: Ds-Gegenstand Guid=04 10 f7 a4 7d 5f 45 a0 72 44 89 02
3e 74 c4 7e 3f 00, Schablone DNS-Name=TST-DC02.mydomain.net
: DomainController
4a 07 3b c3 c3 43 6e Cer f4 b6 EE e1 a4 92 88 e9 d2 20, die 80 35
A Bescheinigung erforderten, ist nicht innerhalb seines Gültigkeitszeitraums, wenn es against
the gegenwärtigen Systemstaktgeber oder den Zeitstempel in der unterzeichneten Akte überprüft. (- 21467
62495)
------------------------------------
Expired certificate
1 KDC certs für TST-DC02

*** Prüfung DC [1]: TST-DC01
** Unternehmens-Wurzel-Bescheinigungen für DC TST-DC01
Certificate 0:
Seriennummer: 65c3e042e99f0db147da506cce5cd7d0
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 12:24 AM
Subject: CN=TST-DC02, DC=mydomain, DC=net
Certificate Schablonen-Name (Bescheinigungs-Art): CA
CA Version: V0.0
Signature zusammenbringt allgemeine Key
Root Bescheinigung gemeine: Thema zusammenbringt Issuer
Template nbringt: CA, Wurzel-Bescheinigung Authority
Cert Durcheinander (sha1): e8 EC 34 e2 54 des Cers c9 53 43 a3 4f 87 50 3f f8 92 46 1d 1e 41

Certificate 1:
Seriennummer: 588a24e5300122ab4b0b9be43734ca83
Issuer: CN=stafflink, DC=mydomain, DC=net
NotBefore: 3/23/2008 11:51 PM
NotAfter: 3/23/2013 11:59 PM
Subject: CN=stafflink, DC=mydomain, DC=net
CA Version: V0.0
Signature zusammenbringt allgemeine Key
Root Bescheinigung gemeine: Thema zusammenbringt Issuer
Template nbringt:
Cert Durcheinander (sha1): c9 90 50 F.E. Columbiums 3f 9e 01 des EE-f5 58 5f 58 de E5 34 89 19 33 4f

** KDC Bescheinigungen für DC TST-DC01
0 KDC certs für TST-DC01
No KDC Bescheinigung in MEINEN store
KDC Bescheinigungen: Kann Gegenstand oder Eigentum nicht finden. (- 2146885628)

*** Prüfung DC [2]: TST-DC03
** Unternehmens-Wurzel-Bescheinigungen für DC TST-DC03
Certificate 0:
Seriennummer: 65c3e042e99f0db147da506cce5cd7d0
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 12:24 AM
Subject: CN=TST-DC02, DC=mydomain, DC=net
Certificate Schablonen-Name (Bescheinigungs-Art): CA
CA Version: V0.0
Signature zusammenbringt allgemeine Key
Root Bescheinigung gemeine: Thema zusammenbringt Issuer
Template nbringt: CA, Wurzel-Bescheinigung Authority
Cert Durcheinander (sha1): e8 EC 34 e2 54 des Cers c9 53 43 a3 4f 87 50 3f f8 92 46 1d 1e 41

Certificate 1:
Seriennummer: 588a24e5300122ab4b0b9be43734ca83
Issuer: CN=stafflink, DC=mydomain, DC=net
NotBefore: 3/23/2008 11:51 PM
NotAfter: 3/23/2013 11:59 PM
Subject: CN=stafflink, DC=mydomain, DC=net
CA Version: V0.0
Signature zusammenbringt allgemeine Key
Root Bescheinigung gemeine: Thema zusammenbringt Issuer
Template nbringt:
Cert Durcheinander (sha1): c9 90 50 F.E. Columbiums 3f 9e 01 des EE-f5 58 5f 58 de E5 34 89 19 33 4f

** KDC Bescheinigungen für DC TST-DC03
0 KDC certs für TST-DC03
No KDC Bescheinigung in MEINEN store
KDC Bescheinigungen: Kann Gegenstand oder Eigentum nicht finden. (- 2146885628)

CertUtil: - DCInfo Befehl AUSFIEL el: (- 2146885628)
CertUtil: Kann Gegenstand oder property.

C:\Users\administrator.myd omain>




nicht finden
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
Log Name:      System
Quelle:        Microsoft-Windows-Kerberos-Schlüssel-Verteilung-Mitte
Datum:          6/30/2010 5:21: 34 MORGENS
Ereignis Identifikation:      29
Aufgaben-Kategorie: Kein
Niveau:         Warnung
Schlüsselwörter:      Klassisch
Benutzer:          N/A
Computer:      tst-dc03.mydomain.net
Beschreibung:
Das Schlüsselabsatzzentrum (KDC) kann eine verwendbare Bescheinigung nicht finden, um für Chipkarte-LOGON zu verwenden, oder die KDC Bescheinigung könnte nicht überprüft werden. Chipkarte-LOGON kann möglicherweise nicht richtig arbeiten, wenn dieses Problem nicht entschlossen ist. Zu dieses Problem zu beheben, entweder überprüfen die vorhandene KDC Bescheinigung using certutil.exe oder einschreiben für eine neue KDC Bescheinigung ue.
Ereignis Xml:

  
    
    29
    0
    3
    0
    0
    0x80000000000000
    
    7132
    
    
    System
    tst-dc03.mydomain.net
    
  
  
  

Antwort : Schlüsselabsatzzentrum (KDC) kann eine verwendbare Bescheinigung nicht finden

„Das Schlüsselabsatzzentrum (KDC) kann eine verwendbare Bescheinigung nicht finden, um für Chipkarte-LOGON zu verwenden, oder die KDC Bescheinigung könnte nicht überprüft werden. Chipkarte-LOGON kann möglicherweise nicht richtig arbeiten, wenn dieses Problem nicht entschlossen ist. Zu dieses Problem zu beheben, entweder überprüfen die vorhandene KDC Bescheinigung using certutil.exe oder einschreiben für eine neue KDC Bescheinigung.“

Sie können dieses, wenn Sie Chipkarten nicht, benutzen jeder ignorieren erhalten es, es sind gerade eine advisroy Mitteilung.
Weitere Lösungen  
 
programming4us programming4us