Error después de instalar sp1 de 2003

03/02/2006 - 10:50 por Alvaro I | Informe spam
Hemos instalado el sp1 de 2003 en un DC, que tiene DHCP, DNS y la entidad
emisora de certificados
Cada vez que reiniciamos dicho servidor nos aparece un error diciendo que
hay en servicio que no se ha podido iniciar
En el visor de sucesos aparece un error y una advertencia:

Tipo de suceso: Error
Origen del suceso: Service Control Manager
Categoría del suceso: Ninguno
Id. suceso: 7022
Fecha: 02/02/2006
Hora: 20:09:10
Usuario: No disponible
Equipo: PALPATINE
Descripción:
El servicio Centro de distribución de claves Kerberos permanece en inicio.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.



Tipo de suceso: Advertencia
Origen del suceso: KDC
Categoría del suceso: Ninguno
Id. suceso: 20
Fecha: 03/02/2006
Hora: 6:06:33
Usuario: No disponible
Equipo: PALPATINE
Descripción:
El certificado de KDC seleccionado actualmente fue válido alguna vez, pero
ya no lo es y no se encontró un sustituto adecuado. Es posible que el inicio
de sesión con tarjeta inteligente no funcione correctamente si no se
soluciona este problema. Solicite al administrador del sistema que compruebe
el estado de la infraestructura de clave pública del dominio. El estado de
la cadena está en los datos del error.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.
Datos:
0000: 14 00 00 00 13 20 09 80 . .€
0008: 00 00 00 00 00 00 00 00


El servicio de distribución de claves de Kerberos aparece como iniciado

Este error y advertencia nos ha aparecido desde que instalamos el sp1

¿Como podríamos solucinarlo?

Gracias
Saludos
Alvaro
 

Leer las respuestas

#1 Alvaro I
06/02/2006 - 18:04 | Informe spam
Por si a alguien le interesa, ya conseguimos solucionarlo

Primero ejecutamos certutil -dcinfo deleteBad para borrar el certificado que
ya no era válido (el de otro DC)
El problema que tuvimos aquí fue que al DC del que habíamos borrado el
certificado, no se le permitía volver a obtener un certificado. Esto lo
solucionamos añadiendo el grupo de controladores de dominio al nuevo grupo
de seguridad creado por el SP1 de 2003 dentro de "users", llamado
"CERTSVC_DCOM_ACCESS"

Saludos
Alvaro



"Alvaro I" escribió en el mensaje
news:
Hemos instalado el sp1 de 2003 en un DC, que tiene DHCP, DNS y la entidad
emisora de certificados
Cada vez que reiniciamos dicho servidor nos aparece un error diciendo que
hay en servicio que no se ha podido iniciar
En el visor de sucesos aparece un error y una advertencia:

Tipo de suceso: Error
Origen del suceso: Service Control Manager
Categoría del suceso: Ninguno
Id. suceso: 7022
Fecha: 02/02/2006
Hora: 20:09:10
Usuario: No disponible
Equipo: PALPATINE
Descripción:
El servicio Centro de distribución de claves Kerberos permanece en inicio.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.



Tipo de suceso: Advertencia
Origen del suceso: KDC
Categoría del suceso: Ninguno
Id. suceso: 20
Fecha: 03/02/2006
Hora: 6:06:33
Usuario: No disponible
Equipo: PALPATINE
Descripción:
El certificado de KDC seleccionado actualmente fue válido alguna vez, pero
ya no lo es y no se encontró un sustituto adecuado. Es posible que el


inicio
de sesión con tarjeta inteligente no funcione correctamente si no se
soluciona este problema. Solicite al administrador del sistema que


compruebe
el estado de la infraestructura de clave pública del dominio. El estado de
la cadena está en los datos del error.

Para obtener más información, vea el Centro de ayuda y soporte técnico en
http://go.microsoft.com/fwlink/events.asp.
Datos:
0000: 14 00 00 00 13 20 09 80 . .?
0008: 00 00 00 00 00 00 00 00


El servicio de distribución de claves de Kerberos aparece como iniciado

Este error y advertencia nos ha aparecido desde que instalamos el sp1

¿Como podríamos solucinarlo?

Gracias
Saludos
Alvaro


Preguntas similares