Cuestión : El centro de distribución dominante (KDC) no puede encontrar un certificado conveniente

Tengo DCS 2003 de 2 ventanas y recientemente, he agregado una ventana 2008 DC.

However, yo encuentro que lo que sigue está abierto una sesión el registro de acontecimiento. Después del consejo verificar el certificado sino me no podía entender la diagnosis. ¿Cualquier persona aconseja cómo fijar el problema?

Thanks.
------------------------------------------------
Microsoft Windows [versión 6.1.7600]/>Copyright (c) Microsoft Corporation 2009.  Todo el omain>certutil - verify
0 de las derechas reserved.

C:\Users\administrator.myd del dcinfo: TST-DC02
1: TST-DC01
2: C.C. de la prueba del *** de TST-DC03

[0]: TST-DC02
** Certificados de la raíz de la empresa para C.C. TST-DC02
Certificate 0: Número de serie del
: 65c3e042e99f0db147da506cce5cd7d0
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 12:24 AM
Subject: CN=TST-DC02, DC=mydomain, nombre de la plantilla de DC=net
Certificate (tipo del certificado): Versión de CA
CA: V0.0
Signature empareja el certificado público de Key
Root: El tema empareja Issuer
Template: CA, picadillo de Authority
Cert de la certificación de la raíz (sha1): e8 EC 34 e2 54 del ce c9 53 43 a3 4f 87 50 3f f8 92 46 1d 1e 41

Certificate 1: Número de serie del
: 588a24e5300122ab4b0b9be43734ca83
Issuer: CN=stafflink, DC=mydomain, DC=net
NotBefore: 3/23/2008 11:51 PM
NotAfter: 3/23/2013 11:59 PM
Subject: CN=stafflink, DC=mydomain, versión de DC=net
CA: V0.0
Signature empareja el certificado público de Key
Root: El tema empareja Issuer
Template: picadillo del
Cert (sha1): c9 90 50 FE de los Cb 3f 9e 01 de EE f5 58 5f 58 de e5 34 89 19 33 4f

** certificados de KDC para C.C. TST-DC02
Certificate 0: Número de serie del
: 1653673f000000000004
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 7:28 AM
NotAfter: 3/24/2009 7:28 AM
Subject: Nombre de la plantilla de CN=TST-DC02.mydomain.net
Certificate (tipo del certificado): DomainController
Non-root Certificate
Template: DomainController, picadillo de Controller
Cert del dominio (sha1): ce 6e f4 de 4a 07 3b c3 c3 43 b6 EE e1 a4 92 88 e9 d2 20 80 35

dwFlags =
dwFlags =
ACE (0x20000000)/>dwFlags =
Application [0] de CA_VERIFY_FLAGS_DUMP_CHAIN (0x40000000) = 1.3.6.1 .5.5.7.3.1 servidor Authentication
Application [1] = 1.3.6.1 .5.5.7.3.2 cliente Authentication
ChainFlags =
HCCE_LOCAL_MACHINE
CERT_CHAIN_POLICY_NT_AUTH
de CERT_CHAIN_REVOCATION_CHECK_CHAIN_EXCLUDE_ROOT (0x40000000)-------- CERT_CHAIN_CONTEXT --------
ChainContext.dwInfoStatus =
ChainContext.dwErrorStatusSSUER (0x100)/> =
ChainContext.dwErrorStatusID (0x1)/> =
ChainContext.dwErrorStatusUS_UNKNOWN (0x40)/> =
ChainContext.dwRevocationFreshnessTime de CERT_TRUST_IS_OFFLINE_REVOCATION (0x1000000): 764 días, 14 horas, 25 minutos, 27 Secon
ds

SimpleChain.dwInfoStatus =
SSUER (0x100)/>SimpleChain.dwErrorStatus =
ID (0x1)/>SimpleChain.dwErrorStatus =
US_UNKNOWN (0x40)/>SimpleChain.dwErrorStatus =
SimpleChain.dwRevocationFreshnessTime de CERT_TRUST_IS_OFFLINE_REVOCATION (0x1000000): 764 días, 14 horas, 25 minutos, 27 Second
s

CertContext [0] [0]: emisor de dwInfoStatus=102 dwErrorStatus=1000041
: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 7:28 AM
NotAfter: 3/24/2009 tema de AM
del 7:28: Cuento por entregas de CN=TST-DC02.mydomain.net
: 1653673f000000000004
SubjectAltName: El otro nombre: Objeto Guid=04 10 f7 a4 7d 5f 45 a0 72 del DS 44 89 02
3e 74 c4 7e 3f 00, plantilla del DNS Name=TST-DC02.mydomain.net
: Ce 6e f4 de DomainController
4a 07 3b c3 c3 43 b6 EE e1 a4 92 88 e9 d2 20 80 35

de Element.dwInfoStatus = de CERT_TRUST_HAS_KEY_MATCH_ISSUER (0x2)
de Element.dwInfoStatus = de CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
de Element.dwErrorStatus = de CERT_TRUST_IS_NOT_TIME_VALID (0x1)
de Element.dwErrorStatus = de CERT_TRUST_REVOCATION_STATUS_UNKNOWN (0x40)
CRL 40 de Element.dwErrorStatus = de CERT_TRUST_IS_OFFLINE_REVOCATION (0x1000000): Emisor del
: CN=TST-DC02, DC=mydomain, delta CRL 41 de la CA c1 42 a9 aa 0b 4d 16 7f 2 a. C. 9 d4 9a 0d eb ea 73
de DC=net
5f cc 98: Emisor del
: CN=TST-DC02, DC=mydomain, DC=net
63 e1 1d 53 9b 02 04 89 uso del ed F2 13 de 97 e8 f4 c6
de 0d f6 4e 51 [0] = 1.3.6.1 .5.5.7.3.2 uso de Authentication
del cliente [1] = 1.3.6.1 .5.5.7.3.1 servidor Authentication

CertContext [0] [1]: emisor de dwInfoStatus=10c dwErrorStatus=0
: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 tema de AM
del 12:24: CN=TST-DC02, DC=mydomain, cuento por entregas de DC=net
: plantilla de 65c3e042e99f0db147da506cce5cd7d0
: EC 34 e2 54 del ce c9 53 de CA
e8 43 a3 4f 87 50 3f f8 92 46 1d 1e 41

de Element.dwInfoStatus = de CERT_TRUST_HAS_NAME_MATCH_ISSUER (0x4)
de Element.dwInfoStatus = de CERT_TRUST_IS_SELF_SIGNED (0x8) CERT de la hoja del

Exclude de Element.dwInfoStatus = de CERT_TRUST_HAS_PREFERRED_ISSUER (0x100):
47 4f 5b 4d f7 e6 af 36 e6 6f 2c 28 2.os 48 } 49 8b 82 63 cadena de 9c
Full: dc 82 del
2e 5d b6 2a 8e e0 22 f4 f9 3a 57 20 30 d7 32 23 } emisor de 7e
: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 7:28 AM
NotAfter: 3/24/2009 tema de AM
del 7:28: Cuento por entregas de CN=TST-DC02.mydomain.net
: 1653673f000000000004
SubjectAltName: El otro nombre: Objeto Guid=04 10 f7 a4 7d 5f 45 a0 72 del DS 44 89 02
3e 74 c4 7e 3f 00, plantilla del DNS Name=TST-DC02.mydomain.net
: El ce 6e f4 de DomainController
4a 07 3b c3 c3 43 b6 EE e1 a4 92 88 e9 d2 20 que 80 35
A requirieron el certificado no es dentro de su período de la validez al verificar el reloj de sistema actual del against
the o el reloj fechador en el archivo firmado. (- 21467
62495)
------------------------------------certs del certificate
1 KDC del
Expired para C.C. de la prueba del *** de TST-DC02

[1]: TST-DC01
** Certificados de la raíz de la empresa para C.C. TST-DC01
Certificate 0: Número de serie del
: 65c3e042e99f0db147da506cce5cd7d0
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 12:24 AM
Subject: CN=TST-DC02, DC=mydomain, nombre de la plantilla de DC=net
Certificate (tipo del certificado): Versión de CA
CA: V0.0
Signature empareja el certificado público de Key
Root: El tema empareja Issuer
Template: CA, picadillo de Authority
Cert de la certificación de la raíz (sha1): e8 EC 34 e2 54 del ce c9 53 43 a3 4f 87 50 3f f8 92 46 1d 1e 41

Certificate 1: Número de serie del
: 588a24e5300122ab4b0b9be43734ca83
Issuer: CN=stafflink, DC=mydomain, DC=net
NotBefore: 3/23/2008 11:51 PM
NotAfter: 3/23/2013 11:59 PM
Subject: CN=stafflink, DC=mydomain, versión de DC=net
CA: V0.0
Signature empareja el certificado público de Key
Root: El tema empareja Issuer
Template: picadillo del
Cert (sha1): c9 90 50 FE de los Cb 3f 9e 01 de EE f5 58 5f 58 de e5 34 89 19 33 4f

** certificados de KDC para los certs de la C.C. TST-DC01
0 KDC para el certificado de TST-DC01
No KDC en MIS certificados del store
KDC: No puede encontrar el objeto o la característica. (- C.C. de la prueba del *** del

[2]: TST-DC03
** Certificados de la raíz de la empresa para C.C. TST-DC03
Certificate 0: Número de serie del
: 65c3e042e99f0db147da506cce5cd7d0
Issuer: CN=TST-DC02, DC=mydomain, DC=net
NotBefore: 3/24/2008 12:15 AM
NotAfter: 3/24/2013 12:24 AM
Subject: CN=TST-DC02, DC=mydomain, nombre de la plantilla de DC=net
Certificate (tipo del certificado): Versión de CA
CA: V0.0
Signature empareja el certificado público de Key
Root: El tema empareja Issuer
Template: CA, picadillo de Authority
Cert de la certificación de la raíz (sha1): e8 EC 34 e2 54 del ce c9 53 43 a3 4f 87 50 3f f8 92 46 1d 1e 41

Certificate 1: Número de serie del
: 588a24e5300122ab4b0b9be43734ca83
Issuer: CN=stafflink, DC=mydomain, DC=net
NotBefore: 3/23/2008 11:51 PM
NotAfter: 3/23/2013 11:59 PM
Subject: CN=stafflink, DC=mydomain, versión de DC=net
CA: V0.0
Signature empareja el certificado público de Key
Root: El tema empareja Issuer
Template: picadillo del
Cert (sha1): c9 90 50 FE de los Cb 3f 9e 01 de EE f5 58 5f 58 de e5 34 89 19 33 4f

** certificados de KDC para los certs de la C.C. TST-DC03
0 KDC para el certificado de TST-DC03
No KDC en MIS certificados del store
KDC: No puede encontrar el objeto o la característica. (-

CertUtil: - El comando de DCInfo FALLÓ: (-
CertUtil: No puede encontrar el objeto o el omain>




de property.

C:\Users\administrator.myd class= > " claro " del
> del " codeSnippet " del class= del
class= " lineNumbers " del
class= del
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
nombre notpretty del >Log " del class= " de " codeSnippet764957 del id= del
  
    
    29
    0
    3
    0
    0
    0x80000000000000
    SystemTime= 
    7132
    
    
    System
    tst-dc03.mydomain.net
    
  
  
  

class= del

Respuesta : El centro de distribución dominante (KDC) no puede encontrar un certificado conveniente

“El centro de distribución dominante (KDC) no puede encontrar un certificado conveniente para utilizar para las conexiones de la tarjeta inteligente, o el certificado de KDC no podría ser verificado. La conexión de la tarjeta inteligente puede no funcionar correctamente si este problema no es resolved. Para corregir este problema, verifica el certificado existente de KDC usar certutil.exe o alista para un nuevo certificado de KDC.”

Usted puede no hacer caso de esto si usted no utiliza tarjetas inteligentes, cada uno lo consigue, él es apenas un mensaje advisroy.
Otras soluciones  
 
programming4us programming4us