eukky
Goto Top

Win2000Server - Start der Zertifizierungsstelle Der Schlüsselsatz ist nicht vorhanden.

Nach einem Update startet die Zertifizierungsstelle nicht mehr, mit Fehlermeldung wegen des Schlüsselsatzes, 0x80090016 (-2146893802)

Hallo Leute,

suche Hilfe zu folgendem Problem: Nach einem Update startet die Zertifizierungsstelle nicht mehr, mit Fehlermeldung:" Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)"

Auf dem Server läuft IIS und Exchange (inkl. OWA mit SSL), der ist auch Domänencontroller. Alle anderen Dienste außer Zertifizierungsstelle scheinen zu funktionieren. Ereignisanzeige: "Die Zertifikatsdienste wurden nicht gestartet: Kette des Zertifizierungsstellen-Zertifikats für Name_der_Zertifizierungsstelle konnte nicht erstellt werden. Der Schlüsselsatz ist nicht vorhanden. 0x80090016 (-2146893802)."

Habe ordentlich gegoogelt, die gefundenen möglichen Ursachen gelten bei mir nicht: Dienst "Geschützter Speicher" läuft; die Freigaben CertConfig und CertEnroll sind da, für mit Vollzugriff für Administratoren sowie System; genauso Vollzugriff haben System und Administratoren auf den Ordner "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys".

Der Serverzertifikat ist noch da, OWA über SSL funktioniert ja, aber "Zertifikat erneuern" über Zertifizierungsstelle scheitert mit gleicher Meldung, "Zertifikat anzeigen" über Zertifizierungsstelle->Name_der_Zertifizierungsstelle->Eigenschaften->Allgemein bringt eine weitere Fehlermeldung: "Zugriff verweigert 0x80070005 (WIN32: 5)".

Im Allgemennen nennt Microsoft folgende 3 möglichen Ursachen: NTE_BAD_KEYSET (0x80090016)
? Key container does not exist.
? You do not have access to the key container.
? The Protected Storage Service is not running.

Sieht so aus, als ob Windows die Schlüssel nicht findet, obwohl die wohl noch da sind, weil
die Ausgabe von "certutil -verifykeys" ist:
Der Schlüssel Name_der_Zertifizierungsstelle wurde als öffentlicher Schlüssel für das Zertifikat Name_der_Zertifizierungsstelle bestätigt.
-- Das Testen der Signature wurde erfolgreich abgeschlossen
CryptAcquireContext hat 0x80090016 (-2146893802) zurückgegeben. -- Name_der_Zertifizierungsstelle(1)
LoadKeys hat 0x80090016 (-2146893802) zurückgegeben.
CertUtil: -verifykeys-Befehl FEHLGESCHLAGEN: 0x80090016 (-2146893802)
CertUtil: Der Schlüsselsatz ist nicht vorhanden.

Jemand eine Idee?
Danke!

Content-Key: 23247

Url: https://administrator.de/contentid/23247

Printed on: April 20, 2024 at 01:04 o'clock

Member: Honksen
Honksen Jan 13, 2006 at 11:52:47 (UTC)
Goto Top
Member: Eukky
Eukky Jan 16, 2006 at 15:45:17 (UTC)
Goto Top
Hallo Honk,

vielen Dank fürs Link, probiere gerade einige Ideen aus dem Artikel aus.

Eukky
Member: Eukky
Eukky Jan 17, 2006 at 09:12:31 (UTC)
Goto Top
Hallo,

hat leider nichts gebracht; Delegierung ist nicht eingerichtet, der Rechner ist der einzige Server, also Webfreigaben-Zugriff spielt wohl auch keine Role (oder?), Smartcards werden nicht verwendet.
Die %WINDIR%\system32\certsrv\certdat.inc ist in Ordnung, ich habe mit gleicher Datei auf Win2000Server mit Exchange unter VMWare verglichen.

Grüße,
Eukky
Member: Eukky
Eukky Jun 06, 2007 at 12:11:21 (UTC)
Goto Top
Zertifizierungsstelle deinstalliert und wieder installiert, alles Prima!