Ereignisquelle: | Microsoft-Windows-NetworkDeviceEnrollmentService |
Ereignis-ID: | 26 (0x1A) |
Ereignisprotokoll: | Application |
Ereignistyp: | Fehler |
Symbolischer Name: | EVENT_MSCEP_FAIL_QUERY_CA |
Ereignistext (englisch): | The Network Device Enrollment Service was not able to query the certification authority (CA) for a previously submitted device certificate request. Verify that the CA service is running and that the Network Device Enrollment Service account has Read permission on the CA service. Use the Certification Authority management console to verify the permissions on the CA service. The error returned was (%1). %2 |
Ereignistext (deutsch): | Von der Zertifizierungsstelle (ZS) konnten durch den Registrierungsdienst für Netzwerkgeräte keine zuvor übermittelten Gerätezertifikatanforderungen abgefragt werden. Vergewissern Sie sich, dass der ZS-Dienst ausgeführt wird und das Konto des Registrierungsdiensts für Netzwerkgeräte über Lesezugriff auf den ZS-Dienst verfügt. Verwenden Sie zum Überprüfen der Berechtigungen für den ZS-Dienst die Verwaltungskonsole für die Zertifizierungsstelle. Zurückgegebener Fehler: (%1). %2 |
Parameter
Die im Ereignistext enthaltenen Parameter werden mit folgenden Feldern befüllt:
- %1: ErrorCode (win:UnicodeString)
- %2: ErrorMessage (win:UnicodeString)
Der Registrierungsdienst für Netzwerkgeräte (Network Device Enrollment Service, NDES) bietet eine Möglichkeit, Geräten, welche nicht über eine Kennung im Active Directory verfügen (beispielsweise Netzwerkgeräte wie Router, Switches, Drucker, Thin Clients oder Smartphones und Tablets), Zertifikate von einer Zertifizierungsstelle zu beantragen. Für eine detailliertere Beschreibung siehe Artikel "Grundlagen Registrierungsdienst für Netzwerkgeräte (Network Device Enrollment Service, NDES)".
Beschreibung
Kennen Sie TameMyCerts? TameMyCerts ist ein Add-On für die Microsoft Zertifizierungsstelle (Active Directory Certificate Services). Es erweitert die Funktion der Zertifizierungsstelle und ermöglicht die Anwendung von Regelwerken, um die sichere Automatisierung von Zertifikat-Ausstellungen zu realisieren. TameMyCerts ist einzigartig im Microsoft-Ökosystem, hat sich bereits in unzähligen Unternehmen auf der ganzen Welt bewährt und steht unter einer freien Lizenz. Es kann über GitHub heruntergeladen und kostenlos verwendet werden. Professionelle Wartung wird ebenfalls angeboten.
Hierzu wurde noch keine Beschreibung verfasst.
Sicherheitsbewertung
Die Sicherheitsbetrachtung richtet sich nach den drei Dimensionen Vertraulichkeit (Confidentiality), Integrität (Integrity) und Verfügbarkeit (Availability).
Hierzu wurde noch keine Beschreibung verfasst.
Weiterführende Links:
- Übersicht über die vom Registrierungsdienst für Netzwerkgeräte (NDES) generierten Windows-Ereignisse