Ereignisquelle: | Microsoft-Windows-EnrollmentWebService |
Ereignis-ID: | 8 (0x8) |
Ereignisprotokoll: | Microsoft-Windows-EnrollmentWebService/Admin |
Ereignistyp: | Fehler |
Ereignistext (englisch): | The Certificate Enrollment Web Service cannot read the version or the configuration flags from certification authority (CA) "%1." On the Security tab of the CA property sheet, grant Read permission to the account used by the Certificate Enrollment Web Service application pool. If no action is taken, subsequent requests will be rejected. |
Ereignistext (deutsch): | Die Versions- bzw. Konfigurationskennzeichen der Zertifizierungsstelle "%1" können vom Zertifikatregistrierungs-Webdienst nicht gelesen werden. Gewähren Sie auf der Registerkarte "Sicherheit" der Eigenschaftenseite der Zertifizierungsstelle dem Konto Leseberechtigungen, das vom Zertifikatregistrierungs-Webdienst-Anwendungspool verwendet wird. Wenn keine Aktion ausgeführt wird, werden zukünftige Anforderungen abgelehnt. |
Parameter
Die im Ereignistext enthaltenen Parameter werden mit folgenden Feldern befüllt:
- %1: CAConfig (win:UnicodeString)
Die Zertifikatregistrierungs-Webdienste (Certificate Enrollment Policy Web Service, CEP und Certificate Enrollment Web Service, CES) ermöglichen die automatische Beantragung und Erneuerung von Zertifikaten einer Zertifizierungsstelle über eine Webbasierte Schnittstelle. Somit ist kein direkter Kontakt zur Zertifizierungsstelle über Remote Procedure Call (RPC) notwendig. Für eine detailliertere Beschreibung siehe Artikel "Grundlagen Zertifikatbeantragung über Certificate Enrollment Web Services (CEP, CES)".
Beispiel-Ereignisse
The Certificate Enrollment Web Service cannot read the version or the configuration flags from certification authority (CA) "CA02.intra.adcslabor.de\ADCS Labor Issuing CA 1." On the Security tab of the CA property sheet, grant Read permission to the account used by the Certificate Enrollment Web Service application pool. If no action is taken, subsequent requests will be rejected.
Beschreibung
Das Ereignis wird nur einmal protokolliert, weitere fehlgeschlagene Versuche gleicher Art werden nicht erneut protokolliert.
Kennen Sie TameMyCerts? TameMyCerts ist ein Add-On für die Microsoft Zertifizierungsstelle (Active Directory Certificate Services). Es erweitert die Funktion der Zertifizierungsstelle und ermöglicht die Anwendung von Regelwerken, um die sichere Automatisierung von Zertifikat-Ausstellungen zu realisieren. TameMyCerts ist einzigartig im Microsoft-Ökosystem, hat sich bereits in unzähligen Unternehmen auf der ganzen Welt bewährt und steht unter einer freien Lizenz. Es kann über GitHub heruntergeladen und kostenlos verwendet werden. Professionelle Wartung wird ebenfalls angeboten.
Das Ereignis tritt auf, wenn Key Based Renewal verwendet wird, und das Konto, unter welchem der IIS Anwendungspool (WSEnrollmentServer) ausgeführt wird, keine Leseberechtigung auf der Zertifizierungsstelle besitzt.
Clients werden den Fehlercode WS_E_ENDPOINT_FAULT_RECEIVED erhalten, wenn sie einen Key based Renewal versuchen.
Nach Korrektur der Berechtigungen sollte der IIS Anwendungspool oder der gesamte Webserver-Dienst neu gestartet werden.
Sicherheitsbewertung
Die Sicherheitsbetrachtung richtet sich nach den drei Dimensionen Vertraulichkeit (Confidentiality), Integrität (Integrity) und Verfügbarkeit (Availability).
Hierzu wurde noch keine Beschreibung verfasst.
Ein Gedanke zu „Details zum Ereignis mit ID 8 der Quelle Microsoft-Windows-EnrollmentWebService“
Kommentare sind geschlossen.