{"id":1009,"date":"2009-06-09T15:51:02","date_gmt":"2009-06-09T14:51:02","guid":{"rendered":"http:\/\/www.it-training-grote.de\/blog\/?p=1009"},"modified":"2009-06-09T15:51:02","modified_gmt":"2009-06-09T14:51:02","slug":"isa-password-change-vs-zertifikatsfehler-die-zweite","status":"publish","type":"post","link":"https:\/\/www.it-consulting-grote.de\/blog\/?p=1009","title":{"rendered":"ISA-Password-Change vs. Zertifikatsfehler die Zweite&#8230;"},"content":{"rendered":"<p>Tach Allerseits,<\/p>\n<p>Mitte M\u00e4rz ver\u00f6ffentlichte ich folgenden Artikel hier im Blog und berichtete \u00fcber eine m\u00f6gliche Schwierigkeit beim ISA-Password-Change: <a href=\"http:\/\/www.it-training-grote.de\/blog\/?p=659\">http:\/\/www.it-training-grote.de\/blog\/?p=659<\/a>.<\/p>\n<p>Heute meldete sich ein Kunde bei mir mit einen Screenshot im Gep\u00e4ck, der mich erfreut aufhorchen lie\u00df: &#8220;Automatic certificate enrollment for local system failed to enroll for one Domain Controller certificate. Access is denied.&#8221;<\/p>\n<p>Selbstsicher nahm ich den Telefonh\u00f6rer in die Hand, rief den Kunden an und sagte ihm: &#8220;Alles kein Problem, einfach die Gruppe der &#8220;Dom\u00e4nencontroller&#8221; in die Gruppe \u201cCERTSVC_DCOM_ACCESS\u201d packen und gut is.&#8221;<\/p>\n<p>Der Admin vor Ort \u00f6ffnet auf dem DC auf dem auch die CA installiert ist &#8220;Active Directory-Benutzer und -Computer&#8221; und siehe da: die Gruppe gibt es nicht!<\/p>\n<p>Einige Tests weiter fing ich an zu recherchieren und fand folgenden Artikel: <a href=\"http:\/\/support.microsoft.com\/kb\/903220\/en-us\">http:\/\/support.microsoft.com\/kb\/903220\/en-us<\/a>. Auf dem Host der CA flott folgendes reingehackt und die Gruppe \u201cCERTSVC_DCOM_ACCESS\u201d wurde brav angelegt:<\/p>\n<div class=\"indent\"><span class=\"userInput\"><em>certutil \u2013setreg SetupStatus \u2013SETUP_DCOM_SECURITY_UPDATED_FLAG<\/em><\/span><\/div>\n<div class=\"indent\"><span class=\"userInput\"><em>net stop certsvc<\/em><\/span><\/div>\n<div class=\"indent\"><span class=\"userInput\"><em>net start certsvc<\/em><\/span><\/div>\n<p><span class=\"userInput\">Danach noch die Gruppe der &#8220;Dom\u00e4nencontroller&#8221; in die \u201cCERTSVC_DCOM_ACCESS\u201d-Gruppe aufgenommen, die betroffenen DCs mit obiger Fehlermeldung neugestartet und alles ist im gr\u00fcnen Bereich. \u00d6fter mal was Neues! \ud83d\ude42<\/span><\/p>\n<p><span class=\"userInput\">Karsten Hentrup aka Jens Mander&#8230;<\/span><\/p>\n<p><span class=\"userInput\">|&lt;-|<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tach Allerseits, Mitte M\u00e4rz ver\u00f6ffentlichte ich folgenden Artikel hier im Blog und berichtete \u00fcber eine m\u00f6gliche Schwierigkeit beim ISA-Password-Change: http:\/\/www.it-training-grote.de\/blog\/?p=659. Heute meldete sich ein Kunde bei mir mit einen Screenshot im Gep\u00e4ck, der mich erfreut aufhorchen lie\u00df: &#8220;Automatic certificate enrollment &hellip; <a href=\"https:\/\/www.it-consulting-grote.de\/blog\/?p=1009\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[5,10],"tags":[],"_links":{"self":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1009"}],"collection":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1009"}],"version-history":[{"count":1,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1009\/revisions"}],"predecessor-version":[{"id":1010,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1009\/revisions\/1010"}],"wp:attachment":[{"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.it-consulting-grote.de\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}