feadin
Goto Top

Zretifizierungsstelle: Die Vorlageninformationen können nicht geladen werden - Element nicht gefunden

Hallo Zusammen,

ich habe aktuell das Problem, dass in der Zertifizierungsstelle keine Zertifikatsvorlagen angezeigt werden.

Woran könnte das liegen?

Domänenfunktionsebene und Gesamtfunktionsebene ist Windows Server 2012 R2, falls die Info was hilft.


Grüßle face-smile

Content-Key: 361463

Url: https://administrator.de/contentid/361463

Printed on: April 26, 2024 at 12:04 o'clock

Mitglied: 135185
135185 Jan 17, 2018 updated at 15:32:06 (UTC)
Goto Top
  • Was sagt das Eventlog?
  • Welcher Benutzer ruft die MMC auf?
  • Bemutzer hat Zugriffsrechte auf die Templates?
  • AD verfügbar?
  • CA mehrstufig oder nur Root ?

Was hast du von der ganzen Latte an Infos dazu schon alles untersucht?
https://social.technet.microsoft.com/Forums/windows/en-US/34869142-7dd9- ...
https://support.microsoft.com/de-de/help/283218/a-certification-authorit ...
https://www.google.de/search?q=certificate+templates+could+not+be+loaded

Sorry, a little bit more info tät hier ganz gut. Und der Typo im Header ist auch nicht gerade sinnvoll wenn es jemand anderes finden soll face-wink.
Member: feadin
feadin Jan 18, 2018 at 12:27:53 (UTC)
Goto Top
Erstmal danke für Deine Antwort face-smile
Sorry, wenn man selber total im Dunkeln tappt, weiß man oft halt auch nicht so genau, welche Info's noch hilfreich wären.

Das steht im Eventlog:
Das Richtlinienmodul "Windows-Standard", Methode "Initialize", hat einen Fehler verursacht. Element nicht gefunden. Zurückgegebener Statuscode: 0x80070490 (1168). Die erforderlichen Active Directory-Informationen konnten von den Active Directory-Zertifikatdiensten nicht gefunden werden.

User ist der Domänenadmin, sollte also normalerweiße die Rechte auf die Templates haben.
AD ist verfügbar, ich arbeite tagtäglich damit.
CA ist nur root.

Danke für die Links, da werd ich mich erstmal durchwurschteln. Leider hat meine Suche keine guten Ergebnisse geliefert.
Nächstes mal versuch ich's auch erstmal auf Englisch ;)

Wird wohl darauf hinauslaufen, dass ich die CA am WE mal neu aufsetze. Dachte ich komme vielleicht drum herum, aber hilft wohl nix...

VG face-smile
Mitglied: 135185
135185 Jan 18, 2018 updated at 13:37:05 (UTC)
Goto Top
Zitat von @feadin:
Das steht im Eventlog:
Das Richtlinienmodul "Windows-Standard", Methode "Initialize", hat einen Fehler verursacht. Element nicht gefunden. Zurückgegebener Statuscode: 0x80070490 (1168). Die erforderlichen Active Directory-Informationen konnten von den Active Directory-Zertifikatdiensten nicht gefunden werden.
Dann würde ich mit ADSIEDIT.MSC mal die entsprechenden Template-Informationen überprüfen ob d dort fehlen (Vergleichen mit Mustersystem)

Wird wohl darauf hinauslaufen, dass ich die CA am WE mal neu aufsetze. Dachte ich komme vielleicht drum herum, aber hilft wohl nix...
Einer der Gründe warum man eine offline CA Root erstellt die besonders gesichert ist und nicht nur eine einzige Instanz die man verbastelt und dann neu aufsetzen muss face-wink.
Member: Dani
Dani Jan 20, 2018 at 13:38:42 (UTC)
Goto Top
Moin,
Das Richtlinienmodul "Windows-Standard", Methode "Initialize", hat einen Fehler verursacht. Element nicht gefunden. Zurückgegebener Statuscode: 0x80070490 (1168). Die erforderlichen Active Directory-Informationen konnten von den Active Directory-Zertifikatdiensten nicht gefunden werden
das hört sich für mich so an, als hättest du die PKI von ServerA auf ServerB umgezogen. Kann das sein? Es gibt dazu einen Microsoft Wikiartikel, der eine Wiederherstellung beschreibt.


Gruß,
Dani
Member: feadin
feadin Jan 26, 2018 at 09:11:34 (UTC)
Goto Top
Ja, das war beim Hochstufen der Domäne von 2008R2 auf 2012R2 irgendwann Anfang-Mitte letzten Jahres.
Damals wurde ein neuer DC auf 2012R2-Basis hochgezogen und die vom alten DC gesichterte CA auf dem neuen DC wiederhergestellt.

Hier liegt wohl auch der Ursprung des Fehlers, weil wenn ich im Log so weit zurück gehe, habe ich die Meldung

Es konnte keine Verbindung mit Active Directory hergestellt werden. Der Vorgang wird wiederholt, sobald der Zugriff auf Active Directory während der Verarbeitung erneut erforderlich ist.

Also irgendwas ist da von Anfang an schief gelaufen, nur bisher hat sich das nicht ausgewirkt.

VG face-smile