Win2000Server - Start der Zertifizierungsstelle Der Schlüsselsatz ist nicht vorhanden.
Nach einem Update startet die Zertifizierungsstelle nicht mehr, mit Fehlermeldung wegen des Schlüsselsatzes, 0x80090016 (-2146893802)
Hallo Leute,
suche Hilfe zu folgendem Problem: Nach einem Update startet die Zertifizierungsstelle nicht mehr, mit Fehlermeldung:" Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)"
Auf dem Server läuft IIS und Exchange (inkl. OWA mit SSL), der ist auch Domänencontroller. Alle anderen Dienste außer Zertifizierungsstelle scheinen zu funktionieren. Ereignisanzeige: "Die Zertifikatsdienste wurden nicht gestartet: Kette des Zertifizierungsstellen-Zertifikats für Name_der_Zertifizierungsstelle konnte nicht erstellt werden. Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)."
Habe ordentlich gegoogelt, die gefundenen möglichen Ursachen gelten bei mir nicht: Dienst "Geschützter Speicher" läuft; die Freigaben CertConfig und CertEnroll sind da, für mit Vollzugriff für Administratoren sowie System; genauso Vollzugriff haben System und Administratoren auf den Ordner "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys".
Der Serverzertifikat ist noch da, OWA über SSL funktioniert ja, aber "Zertifikat erneuern" über Zertifizierungsstelle scheitert mit gleicher Meldung, "Zertifikat anzeigen" über Zertifizierungsstelle->Name_der_Zertifizierungsstelle->Eigenschaften->Allgemein bringt eine weitere Fehlermeldung: "Zugriff verweigert 0x80070005 (WIN32: 5)".
Im Allgemennen nennt Microsoft folgende 3 möglichen Ursachen: NTE_BAD_KEYSET (0x80090016)
? Key container does not exist.
? You do not have access to the key container.
? The Protected Storage Service is not running.
Sieht so aus, als ob Windows die Schlüssel nicht findet, obwohl die wohl noch da sind, weil
die Ausgabe von "certutil -verifykeys" ist:
Der Schlüssel Name_der_Zertifizierungsstelle wurde als öffentlicher Schlüssel für das Zertifikat Name_der_Zertifizierungsstelle bestätigt.
-- Das Testen der Signature wurde erfolgreich abgeschlossen
CryptAcquireContext hat 0x80090016 (-2146893802) zurückgegeben. -- Name_der_Zertifizierungsstelle(1)
LoadKeys hat 0x80090016 (-2146893802) zurückgegeben.
CertUtil: -verifykeys-Befehl FEHLGESCHLAGEN: 0x80090016 (-2146893802)
CertUtil: Der Schlüsselsatz ist nicht vorhanden.
Jemand eine Idee?
Danke!
Hallo Leute,
suche Hilfe zu folgendem Problem: Nach einem Update startet die Zertifizierungsstelle nicht mehr, mit Fehlermeldung:" Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)"
Auf dem Server läuft IIS und Exchange (inkl. OWA mit SSL), der ist auch Domänencontroller. Alle anderen Dienste außer Zertifizierungsstelle scheinen zu funktionieren. Ereignisanzeige: "Die Zertifikatsdienste wurden nicht gestartet: Kette des Zertifizierungsstellen-Zertifikats für Name_der_Zertifizierungsstelle konnte nicht erstellt werden. Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)."
Habe ordentlich gegoogelt, die gefundenen möglichen Ursachen gelten bei mir nicht: Dienst "Geschützter Speicher" läuft; die Freigaben CertConfig und CertEnroll sind da, für mit Vollzugriff für Administratoren sowie System; genauso Vollzugriff haben System und Administratoren auf den Ordner "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys".
Der Serverzertifikat ist noch da, OWA über SSL funktioniert ja, aber "Zertifikat erneuern" über Zertifizierungsstelle scheitert mit gleicher Meldung, "Zertifikat anzeigen" über Zertifizierungsstelle->Name_der_Zertifizierungsstelle->Eigenschaften->Allgemein bringt eine weitere Fehlermeldung: "Zugriff verweigert 0x80070005 (WIN32: 5)".
Im Allgemennen nennt Microsoft folgende 3 möglichen Ursachen: NTE_BAD_KEYSET (0x80090016)
? Key container does not exist.
? You do not have access to the key container.
? The Protected Storage Service is not running.
Sieht so aus, als ob Windows die Schlüssel nicht findet, obwohl die wohl noch da sind, weil
die Ausgabe von "certutil -verifykeys" ist:
Der Schlüssel Name_der_Zertifizierungsstelle wurde als öffentlicher Schlüssel für das Zertifikat Name_der_Zertifizierungsstelle bestätigt.
-- Das Testen der Signature wurde erfolgreich abgeschlossen
CryptAcquireContext hat 0x80090016 (-2146893802) zurückgegeben. -- Name_der_Zertifizierungsstelle(1)
LoadKeys hat 0x80090016 (-2146893802) zurückgegeben.
CertUtil: -verifykeys-Befehl FEHLGESCHLAGEN: 0x80090016 (-2146893802)
CertUtil: Der Schlüsselsatz ist nicht vorhanden.
Jemand eine Idee?
Danke!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 23247
Url: https://administrator.de/contentid/23247
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo,
Hast du mal unter:
http://www.microsoft.com/germany/technet/datenbank/articles/600773.mspx
gelesen???
Honk
Hast du mal unter:
http://www.microsoft.com/germany/technet/datenbank/articles/600773.mspx
gelesen???
Honk