Sign in
Aktives Verzeichnis Blog
Tags
ADMT
Backup
CA
CLM
DFSN
DFSR
Disaster Recovery
DNS
FIM
FRS
Group Policies
ILM
Kerberos
LDAP
Limits
Logging
Logon
Migration
MIIS
Monitoring
Off-Topic
PCNS
Performance
PKI
PowerShell
Profiles
Replication
RODC
Schema
Security
Sites
Sprache
SSL
SYSVOL
TechEd Europe 2009
Trusts
Browse by Tags
TechNet Blogs
>
Aktives Verzeichnis Blog
>
All Tags
>
pki
Tagged Content List
Blog Post:
Event-Flut ID 16944 und 16945 von Quelle Microsoft-Windows-Directory-Services-SAM
Rol_Muc
Hallo, hier wieder einmal Rol, mit einem weiteren Beitrag vom PKI Experten und Kollegen Marius. Bei diesem Fall hatte der Kunde eine neue Root CA eingeführt und dazu sogar eine eigene OID (Object IDentifier) bei der IANA (Internet Assigned Numbers Authority, www.iana.org ) registriert. (OID und...
on
20 Jun 2012
Blog Post:
Fehler "No certificate templates are available in Active Directory" beim GPO EFS Zertifikat Suchen
Rol_Muc
Hallo, hier wieder einmal Rol, heute mit einem Ausflug zu PKI, speziell zu EFS , dem E ncrypting F ile S ystem . Hier hatte unser PKI Experte Marius vor kurzem den Fall, daß obwohl beim Kunden einige Enterprise CAs eingerichtet waren, und auf zumindest einer davon mehrere neue EFS Certificate Templates...
on
16 Mar 2012
Blog Post:
FIM CM Bulk SC Issuance Client hat Fehler "The smart card is either superseeded or in key escrow"
Rol_Muc
Hallo, zum Monatsbeginn nochmals Rol mit einem kurzen Ausflug zu FIM CM. Unsere PKI Experten erhielten kürzlich die Kunden Anfrage zu dem Problem, daß beim FIM CM Bulk SC Issuance Client beim Austausch einer Smart Card während der Ausstellung der Fehler " The smart card is either superseeded...
on
6 Feb 2012
Blog Post:
Die AD Datenbank NTDS.DIT waechst immer weiter wenn Credential Roaming aktiviert ist
Rol_Muc
Hallo hier ist mal wieder Andy, heute zum Thema Credential Roaming. Für die, die nicht wissen was Credential Romaing ist: Credential Roaming ist eine Active Directory und Group Policy Erweiterung zum Speichern von Zertifikaten und alles was mit dem MyStore Speicher zu tun hat. Wer sich schon...
on
11 Apr 2011
Blog Post:
Private Key Export trotz gegenteiliger Template-Einstellung
Fabian Müller [MSFT]
Hallo zusammen, Fabian hier. Ab und an erreichen uns Fragen zum Export von privaten Schlüsseln, etwa von Benutzerzertifikaten – hier wundern sich die CA-Administratoren bzw. CA-Manager, daß der private Schlüssel eines Zertifikats am Client exportiert werden kann, obwohl dies im Template nicht erlaubt...
on
26 Jan 2010
Blog Post:
Von welchem Client aus wurde eine Benutzer-Zertifikatanforderung durchgeführt?
Fabian Müller [MSFT]
Hallo zusammen. Heute fragte mich ein Kunde wie man herausfinden kann, auf welcher Maschine ein Benutzer-Zertifikat beantragt wurde. Da man diese Information nicht im ausgestellten Zertifikat findet, mußte eine andere Möglichkeit her. Nachtrag 31.03.2009: Die Information ist in einigen (aber nicht allen...
on
3 Dec 2008
Blog Post:
Wie heißen die Zertifikatspeicher auf Windows Systemen?
Fabian Müller [MSFT]
Hallo zusammen, Fabian hier. Ab und an wird uns die Frage gestellt, wie man Zertifikatspeicher (certificate stores) bzw. deren Namen identifizieren und ggf. Zertifikate in diese Zertifikatspeicher importieren kann. Grundsätzlich ist die komfortabelste Variante sicherlich Group Policies zu nutzen....
on
28 Oct 2008
Blog Post:
Was tun, wenn Zertifikate nicht akzeptiert werden?
dedsThomas
Mein Name ist Thomas und ich werde mich hier vorrangig melden, wenn es was Interessantes zu PKI Themen zu sagen gibt. Gelegentlich kommt es vor, dass ein Zertifikat mit kryptischen Fehlermeldungen abgewiesen wird. Häufigste Ursache für Zertifikatsprobleme stellt die Sperrliste dar. In dieser Certificate...
on
24 Oct 2008
Blog Post:
Probleme nach inplace upgrade einer 2003 Standard CA auf 2008 Enterprise CA
TechNet Archive
Wir haben gerade an einer Anfrage gearbeitet und sind dabei (aller Wahrscheinlichkeit nach) auf einen Bug gestoßen. Da ein Fix in Form eines Update-Paketes vermutlich nicht in absehbarer Zeit erscheinen wird (dazu später mehr) möchten ich dies hier kurz beschreiben. Und um es gleich Vorweg zu nehmen...
on
16 Oct 2008
Blog Post:
Certificate Enrollment mit IIS und CA auf getrennten Maschinen
dedsMilan
Hi, ich möchte in diesem Blogeintrag detailliert beschreiben, wie man eine Zertifizierungsstelle (CA / Certification Authority) unter Verwendung von Kerberos Protocol Transition (Kerberos Protokoll Übergang / Umwandlung) und Constrained Delegation (eingeschränkte Kerberos-Delegierung) für web-basiertes...
on
16 Sep 2008
Blog Post:
Von PKI Cloning, verwaisten Zertifikaten und ungewollten Zwillingen
TechNet Archive
(Dieser Post handelt von einer PKI Disaster Recovery Strategie, welche zu ungewollten Seiteneffekten führte.) PKI Cloning Bekanntermaßen ist der CA Dienst unter Windows Server 2003 nicht Clusterfähig. Aus diesem Grund hatte mein Kunde, aus bestimmten betriebsbedingten Zwängen, die folgende Disaster...
on
15 Jul 2008
Page 1 of 1 (11 items)