eukky
Goto Top

Win2000Server - Start der Zertifizierungsstelle Der Schlüsselsatz ist nicht vorhanden.

Nach einem Update startet die Zertifizierungsstelle nicht mehr, mit Fehlermeldung wegen des Schlüsselsatzes, 0x80090016 (-2146893802)

Hallo Leute,

suche Hilfe zu folgendem Problem: Nach einem Update startet die Zertifizierungsstelle nicht mehr, mit Fehlermeldung:" Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)"

Auf dem Server läuft IIS und Exchange (inkl. OWA mit SSL), der ist auch Domänencontroller. Alle anderen Dienste außer Zertifizierungsstelle scheinen zu funktionieren. Ereignisanzeige: "Die Zertifikatsdienste wurden nicht gestartet: Kette des Zertifizierungsstellen-Zertifikats für Name_der_Zertifizierungsstelle konnte nicht erstellt werden. Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)."

Habe ordentlich gegoogelt, die gefundenen möglichen Ursachen gelten bei mir nicht: Dienst "Geschützter Speicher" läuft; die Freigaben CertConfig und CertEnroll sind da, für mit Vollzugriff für Administratoren sowie System; genauso Vollzugriff haben System und Administratoren auf den Ordner "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys".

Der Serverzertifikat ist noch da, OWA über SSL funktioniert ja, aber "Zertifikat erneuern" über Zertifizierungsstelle scheitert mit gleicher Meldung, "Zertifikat anzeigen" über Zertifizierungsstelle->Name_der_Zertifizierungsstelle->Eigenschaften->Allgemein bringt eine weitere Fehlermeldung: "Zugriff verweigert 0x80070005 (WIN32: 5)".

Im Allgemennen nennt Microsoft folgende 3 möglichen Ursachen: NTE_BAD_KEYSET (0x80090016)
? Key container does not exist.
? You do not have access to the key container.
? The Protected Storage Service is not running.

Sieht so aus, als ob Windows die Schlüssel nicht findet, obwohl die wohl noch da sind, weil
die Ausgabe von "certutil -verifykeys" ist:
Der Schlüssel Name_der_Zertifizierungsstelle wurde als öffentlicher Schlüssel für das Zertifikat Name_der_Zertifizierungsstelle bestätigt.
-- Das Testen der Signature wurde erfolgreich abgeschlossen
CryptAcquireContext hat 0x80090016 (-2146893802) zurückgegeben. -- Name_der_Zertifizierungsstelle(1)
LoadKeys hat 0x80090016 (-2146893802) zurückgegeben.
CertUtil: -verifykeys-Befehl FEHLGESCHLAGEN: 0x80090016 (-2146893802)
CertUtil: Der Schlüsselsatz ist nicht vorhanden.

Jemand eine Idee?
Danke!

Content-ID: 23247

Url: https://administrator.de/contentid/23247

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

Honksen
Honksen 13.01.2006 um 12:52:47 Uhr
Goto Top
Eukky
Eukky 16.01.2006 um 16:45:17 Uhr
Goto Top
Hallo Honk,

vielen Dank fürs Link, probiere gerade einige Ideen aus dem Artikel aus.

Eukky
Eukky
Eukky 17.01.2006 um 10:12:31 Uhr
Goto Top
Hallo,

hat leider nichts gebracht; Delegierung ist nicht eingerichtet, der Rechner ist der einzige Server, also Webfreigaben-Zugriff spielt wohl auch keine Role (oder?), Smartcards werden nicht verwendet.
Die %WINDIR%\system32\certsrv\certdat.inc ist in Ordnung, ich habe mit gleicher Datei auf Win2000Server mit Exchange unter VMWare verglichen.

Grüße,
Eukky
Eukky
Eukky 06.06.2007 um 14:11:21 Uhr
Goto Top
Zertifizierungsstelle deinstalliert und wieder installiert, alles Prima!