Friday, November 24, 2023

Der automatische Registrierungsprozess für Computerzertifikate schlägt auf einem Clientcomputer fehl, auf dem Windows 7 oder Windows Server 2008 R2 ausgeführt wird – Microsoft-Support

Symptome

Stellen Sie sich das folgende Szenario vor:

  • Sie richten eine Unternehmenszertifizierungsstelle (CA) in einer Windows Server 2008 R2 Active Directory-Domäne auf einem Computer ein, auf dem Windows 7 oder Windows Server 2008 R2 ausgeführt wird.

  • Sie konfigurieren eine Zertifikatvorlage der Version 3, die einen Cryptography Next Generation (CNG)-Anbieter für die Domäne erfordert.

  • Sie konfigurieren die automatische Registrierung für Computerzertifikate.

  • Sie aktivieren die Richtlinie „Starken Schlüsselschutz für auf dem Computer gespeicherte Benutzerschlüssel erzwingen" für ein Gruppenrichtlinienobjekt (GPO).

In diesem Szenario schlägt der automatische Registrierungsprozess für Computerzertifikate auf dem Clientcomputer fehl. Darüber hinaus erhalten Sie im Ereignisprotokoll eine Fehlermeldung, die der folgenden ähnelt:

NTE_SILENT_CONTEXT (0x80090022)

Ursache

Dieses Problem tritt aufgrund eines Fehlers in der CNG-Implementierung auf.

Auflösung

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll jedoch nur das in diesem Artikel beschriebene Problem beheben. Wenden Sie diesen Hotfix nur auf Systemen an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix wird möglicherweise weiteren Tests unterzogen. Wenn Sie von diesem Problem nicht schwerwiegend betroffen sind, empfehlen wir Ihnen daher, auf das nächste Software-Update zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download verfügbar ist, finden Sie oben in diesem Knowledge Base-Artikel den Abschnitt „Hotfix-Download verfügbar". Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Kundendienst und Support von Microsoft, um den Hotfix zu erhalten.

Hinweis Wenn weitere Probleme auftreten oder eine Fehlerbehebung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für weitere Supportfragen und Probleme, die für diesen speziellen Hotfix nicht in Frage kommen, fallen die üblichen Supportkosten an. Eine vollständige Liste der Microsoft-Kundendienst- und Support-Telefonnummern oder zum Erstellen einer separaten Serviceanfrage finden Sie auf der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular „Hotfix-Download verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, liegt das daran, dass für diese Sprache kein Hotfix verfügbar ist.

Voraussetzungen

Um diesen Hotfix anzuwenden, müssen Sie Windows 7 Service Pack 1 (SP1) oder Windows Server 2008 R2 Service Pack 1 (SP1) ausführen. Weitere Informationen zum Erhalten eines Windows 7- oder Windows Server 2008 R2-Service Packs erhalten Sie, wenn Sie auf die folgende Artikelnummer klicken, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

976932 Informationen zum Service Pack 1 für Windows 7 und für Windows Server 2008 R2

Registrierungsinformationen

Um diesen Hotfix anzuwenden, müssen Sie keine Änderungen an der Registrierung vornehmen.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix angewendet haben.

Informationen zum Hotfix-Ersatz

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die globale Version dieses Hotfixes installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Hinweise zu Dateiinformationen für Windows 7 und Windows Server 2008 R2


Wichtige Windows 7-Hotfixes und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Allerdings werden Hotfixes auf der Seite „Hotfix-Anfrage" für beide Betriebssysteme aufgeführt. Um das Hotfix-Paket anzufordern, das für eines oder beide Betriebssysteme gilt, wählen Sie den Hotfix aus, der auf der Seite unter „Windows 7/Windows Server 2008 R2" aufgeführt ist. Sehen Sie sich in Artikeln immer den Abschnitt „Gilt für" an, um das tatsächliche Betriebssystem zu ermitteln, für das jeder Hotfix gilt.

  • Die Dateien, die für ein bestimmtes Produkt, einen Meilenstein (RTM, SPn) und einen Servicezweig (LDR, GDR) gelten, können anhand der Dateiversionsnummern identifiziert werden, wie in der folgenden Tabelle dargestellt:

    Ausführung

    Produkt

    Meilenstein

    Servicezweig

    6.1.760
    1,21xxx

    Windows 7 und Windows Server 2008 R2

    SP1

    LDR

  • Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert werden, werden im Abschnitt „Zusätzliche Dateiinformationen für Windows 7 und für Windows Server 2008 R2" separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind für die Aufrechterhaltung des Status der aktualisierten Komponente von entscheidender Bedeutung. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Signatur von Microsoft signiert.

Für alle unterstützten x86-basierten Versionen von Windows 7

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

Ncrypt.dll

6.1.7601.21872

219.136

03.12.2011

05:19

Ncryptui.dll

6.1.7601.21872

60.928

03.12.2011

05:19

Für alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

Ncrypt.dll

6.1.7601.21872

306.688

03.12.2011

06:23

Ncryptui.dll

6.1.7601.21872

66.048

03.12.2011

06:23

Für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

Ncrypt.dll

6.1.7601.21872

549.376

03.12.2011

05:14

Ncryptui.dll

6.1.7601.21872

109.056

03.12.2011

05:14

Status

Microsoft hat bestätigt, dass es sich hierbei um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Gilt für" aufgeführt sind.

Mehr Informationen

Weitere Informationen zu Cryptography Next Generation finden Sie auf der folgenden Microsoft-Website:

Allgemeine Informationen zu Cryptography Next Generation Weitere Informationen zu Zertifikatvorlagen finden Sie auf den folgenden Microsoft-Websites:

So konfigurieren Sie Zertifikatvorlagen

Übersicht über Zertifikatvorlagen: Klicken Sie für weitere Informationen zur Softwareupdate-Terminologie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

824684 Beschreibung der Standardterminologie, die zur Beschreibung von Microsoft-Softwareupdates verwendet wird

Zusätzliche Dateiinformationen

Zusätzliche Dateiinformationen für Windows 7 und für Windows Server 2008 R2

Zusätzliche Dateien für alle unterstützten x86-basierten Versionen von Windows 7

Dateiname

X86_3a87bdc2dc32cb68e5039c7ce8e4657a_31bf3856ad364e35_6.1.7601.21872_none_cceee70eb27ea9f7.manifest

Dateiversion

Unzutreffend

Dateigröße

700

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

X86_605c17ea121c539b195bda22f2483433_31bf3856ad364e35_6.1.7601.21872_none_fafffca7be5bb455.manifest

Dateiversion

Unzutreffend

Dateigröße

698

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

X86_microsoft-windows-ncrypt-dll_31bf3856ad364e35_6.1.7601.21872_none_602c7ff8692e36be.manifest

Dateiversion

Unzutreffend

Dateigröße

2.737

Datum (UTC)

03.12.2011

Zeit (UTC)

06:32

Dateiname

X86_microsoft-windows-ncryptui-dll_31bf3856ad364e35_6.1.7601.21872_none_83e9dea95a96beb6.manifest

Dateiversion

Unzutreffend

Dateigröße

2.389

Datum (UTC)

03.12.2011

Zeit (UTC)

06:41

Zusätzliche Dateien für alle unterstützten x64-basierten Versionen von Windows 7 und Windows Server 2008 R2

Dateiname

Amd64_3a87bdc2dc32cb68e5039c7ce8e4657a_31bf3856ad364e35_6.1.7601.21872_none_290d82926adc1b2d.manifest

Dateiversion

Unzutreffend

Dateigröße

702

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Amd64_51fa66146d361aa257088d7acd0038fa_31bf3856ad364e35_6.1.7601.21872_none_92e781af667f756b.manifest

Dateiversion

Unzutreffend

Dateigröße

1.044

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Amd64_605c17ea121c539b195bda22f2483433_31bf3856ad364e35_6.1.7601.21872_none_571e982b76b9258b.manifest

Dateiversion

Unzutreffend

Dateigröße

700

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Amd64_75921180a9699bd9931b9b504e4c3e05_31bf3856ad364e35_6.1.7601.21872_none_6880595831b822c0.manifest

Dateiversion

Unzutreffend

Dateigröße

704

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Amd64_ed708a4bd5441855fe9c5010abeb2463_31bf3856ad364e35_6.1.7601.21872_none_6b45d96a7f39a02b.manifest

Dateiversion

Unzutreffend

Dateigröße

702

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Amd64_fd6af2c0350475f1230061df1bdd183b_31bf3856ad364e35_6.1.7601.21872_none_9c0c318a815a0d30.manifest

Dateiversion

Unzutreffend

Dateigröße

1.048

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Amd64_microsoft-windows-ncrypt-dll_31bf3856ad364e35_6.1.7601.21872_none_bc4b1b7c218ba7f4.manifest

Dateiversion

Unzutreffend

Dateigröße

2.741

Datum (UTC)

03.12.2011

Zeit (UTC)

07:33

Dateiname

Amd64_microsoft-windows-ncryptui-dll_31bf3856ad364e35_6.1.7601.21872_none_e0087a2d12f42fec.manifest

Dateiversion

Unzutreffend

Dateigröße

2.393

Datum (UTC)

03.12.2011

Zeit (UTC)

07:43

Zusätzliche Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2

Dateiname

Ia64_d49808fae0b8f97a4f85148a58935cfd_31bf3856ad364e35_6.1.7601.21872_none_15699b2a14231506.manifest

Dateiversion

Unzutreffend

Dateigröße

1.046

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Ia64_ef06c5cba3fe4805357b955b9ede119e_31bf3856ad364e35_6.1.7601.21872_none_4589013ffc9bcdc7.manifest

Dateiversion

Unzutreffend

Dateigröße

1.042

Datum (UTC)

05.12.2011

Zeit (UTC)

18:37

Dateiname

Ia64_microsoft-windows-ncrypt-dll_31bf3856ad364e35_6.1.7601.21872_none_602e23ee692c3fba.manifest

Dateiversion

Unzutreffend

Dateigröße

2.739

Datum (UTC)

03.12.2011

Zeit (UTC)

06:40

Dateiname

Ia64_microsoft-windows-ncryptui-dll_31bf3856ad364e35_6.1.7601.21872_none_83eb829f5a94c7b2.manifest

Dateiversion

Unzutreffend

Dateigröße

2.391

Datum (UTC)

03.12.2011

Zeit (UTC)

06:46

No comments:

Post a Comment