Wednesday, December 27, 2023

Das Zertifikat wird falsch archiviert, wenn es auf einem Computer mit Windows Server 2008 R2 in den Verlängerungszeitraum eintritt – Microsoft-Support

Symptome

Stellen Sie sich das folgende Szenario vor:

  • Sie installieren die Rolle „Active Directory-Zertifikatdienste" auf einem Computer, auf dem Windows Server 2008 R2 in einer Windows Server 2008 R2-basierten Domänenumgebung ausgeführt wird.

  • Der Computer verfügt über einige Zertifikate, die über dieselbe Zertifikatvorlage registriert sind. Die Namen der Zertifikate sind unterschiedlich.

  • Sie konfigurieren die automatische Registrierungsfunktion für die Zertifikate und haben die Option „Abgelaufene Zertifikate erneuern, ausstehende Zertifikate aktualisieren und widerrufene Zertifikate entfernen" ausgewählt.

  • Eines der Zertifikate tritt in den Verlängerungszeitraum ein. Anschließend beginnt der Computer mit der automatischen Registrierung.

In diesem Szenario wird das Zertifikat falsch archiviert. Darüber hinaus führt dieses Problem zu einem Dienstausfall.

Ursache

Dieses Problem tritt auf, weil das Zertifikat durch die Funktion zur automatischen Registrierung falsch archiviert wird. Angenommen, Sie verfügen über einige Zertifikate, die über dieselbe Offline-Vorlage registriert sind. Die Namen der Zertifikate sind unterschiedlich und die Verlängerungszeiträume werden durch die Vorlage definiert. Wenn eines der Zertifikate in den Verlängerungszeitraum eintritt, betrachtet die Funktion zur automatischen Registrierung es als abgelaufenes Zertifikat. Daher wird das Zertifikat falsch archiviert. Wenn Sie die automatische Registrierung für die Vorlage nicht konfigurieren, kann kein neues Zertifikat generiert werden. Daher schlagen die vom Zertifikat abhängigen Dienste fehl.

Auflösung

Hotfix-Informationen

Ein unterstützter Hotfix ist von Microsoft erhältlich. Dieser Hotfix soll jedoch nur das in diesem Artikel beschriebene Problem beheben. Wenden Sie diesen Hotfix nur auf Systemen an, bei denen das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix wird möglicherweise weiteren Tests unterzogen. Wenn Sie von diesem Problem nicht schwerwiegend betroffen sind, empfehlen wir Ihnen daher, auf das nächste Software-Update zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download verfügbar ist, finden Sie oben in diesem Knowledge Base-Artikel den Abschnitt „Hotfix-Download verfügbar". Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Kundendienst und Support von Microsoft, um den Hotfix zu erhalten.

Hinweis Wenn weitere Probleme auftreten oder eine Fehlerbehebung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für weitere Supportfragen und Probleme, die für diesen speziellen Hotfix nicht in Frage kommen, fallen die üblichen Supportkosten an. Eine vollständige Liste der Microsoft-Kundendienst- und Support-Telefonnummern oder zum Erstellen einer separaten Serviceanfrage finden Sie auf der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular „Hotfix-Download verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, liegt das daran, dass für diese Sprache kein Hotfix verfügbar ist.

Voraussetzungen

Um diesen Hotfix anzuwenden, müssen Sie Windows Server 2008 R2 oder Windows Server 2008 R2 Service Pack 1 (SP1) ausführen.

Weitere Informationen zum Erhalten eines Windows 7- oder Windows Server 2008 R2-Service Packs erhalten Sie, wenn Sie auf die folgende Artikelnummer klicken, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

976932 Informationen zum Service Pack 1 für Windows 7 und für Windows Server 2008 R2

Registrierungsinformationen

Um diesen Hotfix anzuwenden, müssen Sie keine Änderungen an der Registrierung vornehmen.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix angewendet haben.

Informationen zum Hotfix-Ersatz

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die globale Version dieses Hotfixes installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Hinweise zu Dateiinformationen zu Windows Server 2008 R2

Wichtige Windows 7-Hotfixes und Windows Server 2008 R2-Hotfixes sind in denselben Paketen enthalten. Allerdings werden Hotfixes auf der Seite „Hotfix-Anfrage" für beide Betriebssysteme aufgeführt. Um das Hotfix-Paket anzufordern, das für eines oder beide Betriebssysteme gilt, wählen Sie den Hotfix aus, der auf der Seite unter „Windows 7/Windows Server 2008 R2" aufgeführt ist. Sehen Sie sich in Artikeln immer den Abschnitt „Gilt für" an, um das tatsächliche Betriebssystem zu ermitteln, für das jeder Hotfix gilt.

  • Die Dateien, die für ein bestimmtes Produkt, SR_Level (RTM, SPn) und einen Servicezweig (LDR, GDR) gelten, können durch Untersuchen der Dateiversionsnummern identifiziert werden, wie in der folgenden Tabelle gezeigt:

    Ausführung

    Produkt

    Meilenstein

    Servicezweig

    6.1.760
    0,16xxx

    Windows Server 2008 R2

    RTM

    DDR

    6.1.760
    1,22xxx

    Windows Server 2008 R2

    SP1

    LDR

  • GDR-Servicezweige enthalten nur die Fixes, die allgemein veröffentlicht werden, um weit verbreitete, kritische Probleme zu beheben. LDR-Dienstzweige enthalten neben allgemein veröffentlichten Fixes auch Hotfixes.

  • Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert werden, werden im Abschnitt „Zusätzliche Dateiinformationen für Windows Server 2008 R2" separat aufgeführt . MUM- und MANIFEST-Dateien sowie die zugehörigen Sicherheitskatalogdateien (.cat) sind für die Aufrechterhaltung des Status der aktualisierten Komponente äußerst wichtig. Die Sicherheitskatalogdateien, deren Attribute nicht aufgeführt sind, sind mit einer digitalen Signatur von Microsoft signiert.

Für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2


Dateiname

Dateiversion

Dateigröße

Datum

Zeit

Plattform

Certenroll.dll

6.1.7601.22083

1.979.392

10. August 2012

04:37

x64

Certenrollctrl.exe

6.1.7600.16385

70.144

14. Juli 2009

01:38

x64

Certenroll.dll

6.1.7601.22083

1.335.296

10. August 2012

04:29

x86

Certenrollctrl.exe

6.1.7601.22083

67.072

10. August 2012

04:28

x86

Für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2


Dateiname

Dateiversion

Dateigröße

Datum

Zeit

Plattform

Certenroll.dll

6.1.7601.22083

3.855.360

09.08.2012

18:00

IA-64

Certenrollctrl.exe

6.1.7600.16385

112.128

14. Juli 2009

01:44

IA-64

Certenroll.dll

6.1.7601.22083

1.335.296

10. August 2012

04:29

x86

Certenrollctrl.exe

6.1.7601.22083

67.072

10. August 2012

04:28

x86


Status

Microsoft hat bestätigt, dass es sich hierbei um ein Problem bei den Microsoft-Produkten handelt, die im Abschnitt „Gilt für" aufgeführt sind.

Mehr Informationen

Für weitere Informationen zur Softwareupdate-Terminologie klicken Sie auf die folgende Artikelnummer, um den Artikel in der Microsoft Knowledge Base anzuzeigen:

824684 Beschreibung der Standardterminologie, die zur Beschreibung von Microsoft-Softwareupdates verwendet wird

Zusätzliche Dateiinformationen

Zusätzliche Dateiinformationen für Windows Server 2008 R2

Zusätzliche Dateien für alle unterstützten x64-basierten Versionen von Windows Server 2008 R2


Dateiname

Amd64_561794ebc1db71ab943f8ef114a7a60e_31bf3856ad364e35_6.1.7601.22083_none_ba6059a05a4fe008.manifest

Dateiversion

Unzutreffend

Dateigröße

1.074

Datum (UTC)

10. August 2012

Zeit (UTC)

09:34

Plattform

Unzutreffend

Dateiname

Amd64_microsoft-windows-x..rtificateenrollment_31bf3856ad364e35_6.1.7601.22083_none_51f98742be9ddf19.manifest

Dateiversion

Unzutreffend

Dateigröße

368.541

Datum (UTC)

10. August 2012

Zeit (UTC)

09:41

Plattform

Unzutreffend

Zusätzliche Dateien für alle unterstützten IA-64-basierten Versionen von Windows Server 2008 R2


Dateiname

Ia64_67a501f5743012c2be9debf5e7064eef_31bf3856ad364e35_6.1.7601.22083_none_d3c88ac72d8ce954.manifest

Dateiversion

Unzutreffend

Dateigröße

1.072

Datum (UTC)

10. August 2012

Zeit (UTC)

09:34

Plattform

Unzutreffend

Dateiname

Ia64_microsoft-windows-x..rtificateenrollment_31bf3856ad364e35_6.1.7601.22083_none_f5dc8fb5063e76df.manifest

Dateiversion

Unzutreffend

Dateigröße

368.539

Datum (UTC)

10. August 2012

Zeit (UTC)

09:35

Plattform

Unzutreffend

No comments:

Post a Comment