nemo26 10 Geschrieben 25. Februar 2004 Melden Teilen Geschrieben 25. Februar 2004 Hallo Ich hab folgendes Problem: Ich versuche eine Smartcardanmeldung an einer Win2003 Domäne einzurichten. CA und Enrollment agent sind zu testzwecken direkt auf dem DC.Dort klappt die Anmeldung per Smartcard auch.Versuche ich mich von einem Client (WinXP) anzumelden bekomme ich folgende fehlermeldung: "Sie konnten nicht angemeldet werden da die Anmeldeinformationen nicht verifiziert werden konnten". Die normale Anmeldung per Passwort klappt. Ich hoffe jemand hat einen Tip für mich. Gruß nemo26 Zitieren Link zu diesem Kommentar
nemo26 10 Geschrieben 26. Februar 2004 Autor Melden Teilen Geschrieben 26. Februar 2004 Hallo Hab das prob selber gefixt. Musste noch das Zertifikat der Haupt CA installieren. Gruß Nemo26 Zitieren Link zu diesem Kommentar
piper 10 Geschrieben 22. April 2004 Melden Teilen Geschrieben 22. April 2004 Hallo nemo ich habe das selbe Problem mit meinen SmartCards. Könntest du deine Lösung noch etwas genauer ausführen. Das Zertifikat der Haupt Ca ist doch sowieso bei allen untergeordneten Zertifikaten enthalten. Gruss piper Zitieren Link zu diesem Kommentar
Jetter 11 Geschrieben 22. März 2005 Melden Teilen Geschrieben 22. März 2005 Ich habe nun auch dieses Problem, das komische ist nur das ich 10 eToken mit nem Zertifikat versehen habe. Die Tokens gehen auch alle, nur haben 2 Rechner das Problem das sie beim einstecken des Token und dem dazu gehörigem Passwort folgende Fehlermeldung ausgeben: "Sie konnten nicht angemeldet werden, da die anmeldeinformationen nicht verifiziert werden konnten." Anmelden mit username/passwort geht ganz normal. Hat einer ne Idee woran das liegen könnte?! Zitieren Link zu diesem Kommentar
Milhouse 10 Geschrieben 5. Januar 2006 Melden Teilen Geschrieben 5. Januar 2006 Hat mittlerweile jemand ne lösung? Habe das problem nämlich auch!!! Zitieren Link zu diesem Kommentar
daheym 10 Geschrieben 9. August 2006 Melden Teilen Geschrieben 9. August 2006 habe auch das Problem... wär klasse wenn jemand mal erklären könnte wie man das ganze löst. danke edit: vielleicht noch mal paar infos zur umgebung: Windows 2003 Server mit AD Testdomäne installiert, IIS + Zertsrv installiert, Registrierungsagent + Smartcard Benutzer Zertifikatvorlage hinzugefügt an der CA: http://localhost/certsrv/ -> Ein Zertifikat anfordern -> erweiterte Zertifikatanforderung -> Eine Anforderung an diese.... -> Registrierungs-Agent auswählen und Zertifikat installieren. Dann per Smartcard-Zertifikatregistierungsstelle ein Benutzerzertifikat auf den eToken erstellt Wenn ich dann den eToken in ein XP Client stöpsel und mich anmelden will kommt die Fehlermeldung: "Sie konnten nicht angemeldet werden da die Anmeldeinformationen nicht verifiziert werden konnten" Zitieren Link zu diesem Kommentar
diavolo86 10 Geschrieben 3. Juli 2008 Melden Teilen Geschrieben 3. Juli 2008 Hi, ich hab auch das selbe Problem. Zertifikat ist einwandfrei auf der Smartcard vorhanden, doch kann ich mich nicht anmelden damit. Domänecontroller Zertifkat ist vorhanden sowie auch das Stammzertifikat. Kennt hier niemand die genaue antwort? :( Lg Tobi Zitieren Link zu diesem Kommentar
nobbixl 10 Geschrieben 3. Juli 2008 Melden Teilen Geschrieben 3. Juli 2008 Hallo, ich meine, das ihr auch ein Administrator-Zertifikat installieren müsst (da wo auch das Zertifikat für den Registrierungsagent installiert wird); habe ich zumindest so gelernt. Das Administratorsignaturzertifikat muss dann das Zertifikat des Administrators sein, wenn ihr das Zertifikat auf die Smartcars schreiben lasst. so long Nobbi Zitieren Link zu diesem Kommentar
twenty 12 Geschrieben 3. Juli 2008 Melden Teilen Geschrieben 3. Juli 2008 Ist der CSP auf dem Client installiert? Wird zur Karte geliefert. Zitieren Link zu diesem Kommentar
maevermann 10 Geschrieben 20. August 2008 Melden Teilen Geschrieben 20. August 2008 Für die genannte Fehlermeldung gibt es viele verschiedene Möglichkeiten. Da der Fehler offensichtlich häufiger vorkommt, eine kleine Zusammenfassung zum Thema. Für die Anmeldung per Smartcard in einem Microsoft AD ist grundsätzlich folgendes notwendig: - Installation der CA als Enterprise CA - Publizierte Vorlagen für Smartcard-Authentifzierung sowie Domänen-Controller. - Auf jedem DC der Anmeldedomäne muss ein DC Zertifikat vorhanden sein. - Client benötigt Lesegerät, Chipkarte und passenden CSP. - Auf der Chipkarte muss ein Smartcard-Logon Zertifikat vorhanden sein und den UPN enthalten. Wenn diese Voraussetzungen vorhanden sind, hilft folgender Artikel weiter: Troubleshooting Windows 2000 PKI Deployment and Smart Card Logon Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.