[w2k3] KDC certificate error

Pagina: 1
Acties:
  • 491 views sinds 30-01-2008
  • Reageer

  • noot101
  • Registratie: Februari 2002
  • Laatst online: 14-09 21:43
Ik krijg op mijn server in de log een error met de volgende melding:

Event id 20

The currently selected KDC certificate was once valid, but now is invalid and no suitable replacement was found. Smartcard logon may not function correctly if this problem is not remedied. Have the system administrator check on the state of the domain''s public key infrastructure. The chain status is in the error data.

Ik heb voor deze melding onderstaande info gevonden:
http://www.eventid.net/display.asp?eventid=20&eventno=3396&source=KDC&phase=1

Hierin staat 1 stukje dat voor mij ook geld:
Also, verify that the Certification Chain validates to the root certificate. On the Details tab of the certificate check to see if the Smart Card Logon Object Identifier (1.3.6.1.4.1.311.20.2.2) is listed in the Enhanced Key Usage field. If any of the above is not correct, you will need to correct it".
Ik vraag me alleen af HOE ik die smart card login object kan toevoegen, want als ik op edit druk dan heb ik geen mogelijkheid om dingen toe te voegen.

  • Equator
  • Registratie: April 2001
  • Laatst online: 11:59

Equator

Crew Council

#whisky #barista

2e hit op google :)
http://www.doesitecho.com...05/06/kdc_certificate.php
Het is geen antwoord op je vraag, maar misschien lost het je problemen op ;)
I kept seeing an Event ID 20 in my Exchange Server's system event log with the following message:

"The currently selected KDC certificate was once valid, but now is invalid and no suitable replacement was found. Smartcard logon may not function correctly if this problem is not remedied. Have the system administrator check on the state of the domain's public key infrastructure. The chain status is in the error data."

If an Active Directory CA was removed, Domain Controllers will display this error until they get a new certificate from a different CA. This is usually fixed by running "certutil -dcinfo deleteBad" to remove the offending certificates.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

noot101 schreef op dinsdag 03 oktober 2006 @ 11:55:


Ik vraag me alleen af HOE ik die smart card login object kan toevoegen, want als ik op edit druk dan heb ik geen mogelijkheid om dingen toe te voegen.
Alleen door een nieuw certificaat aan te maken. Maar als het eerst gewerkt heeft en nu niet meer, kan het daar niet aan liggen. Tenzij het logon-certificaat, server certificaat of root-certificaat verlopen zijn.

[ Voor 12% gewijzigd door JackBol op 03-10-2006 22:23 ]

De actuele opbrengst van mijn Tibber Homevolt


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 14-09 21:43
Equator schreef op dinsdag 03 oktober 2006 @ 15:26:
2e hit op google :)
http://www.doesitecho.com...05/06/kdc_certificate.php
Het is geen antwoord op je vraag, maar misschien lost het je problemen op ;)
Deze had ik inderdaad ook gezien en stond ook in de url die ik in de start-post had staan. Alleen weet ik niet of dan ook al m'n andere certificaten wel goed blijven.