30 সেকেন্ডের সময়সীমা শেষ হওয়ার সাথে সার্টিটুল-প্যানিং ব্যর্থ হয় - কী করব?


10

আমার উইন 7 বক্সে শংসাপত্রের স্টোরটি নিয়মিত ঝুলছে। পালন:


সি: \> 1.cmd

সি: \> সার্টুটিল -? | Findstr / i ping
  -পিং - পিং সক্রিয় ডিরেক্টরি শংসাপত্র পরিষেবাদির অনুরোধ ইন্টারফেস
  -প্যাডডমিন - পিং অ্যাক্টিভ ডিরেক্টরি সার্টিফিকেট পরিষেবাদি অ্যাডমিন ইন্টারফেস

সি: \> PROMPT = $ P ($ t) set জি সেট করুন

সি: \ (13: 04: 28.57)> সার্টুটিয়েল-বোপিং
সার্টটিল: -মান কমান্ড ব্যর্থ: 0x80070002 (WIN32: 2)
CertUtil: সিস্টেম নির্দিষ্ট ফাইল সন্ধান করতে পারে না।

সি: \ (13: 04: 58.68)> সার্টুটিয়েল-পেপডমিন

সার্টটিল: -প্যাডমিন কমান্ড FAILED: 0x80070002 (WIN32: 2)
CertUtil: সিস্টেম নির্দিষ্ট ফাইল সন্ধান করতে পারে না।

সি: \ (13: 05: 28.79)> PROMPT = $ P $ G সেট করুন

সি: \>

ব্যাখ্যা:

  • প্রথম কমান্ড আপনাকে দেখায় যে সেখানে সার্টুইটিলে আছে –pingএবং –pingadminপ্যারামিটার রয়েছে
  • যে কোনও পিং প্যারামিটার চেষ্টা করে 30 সেকেন্ডের সময়সীমা শেষ হয়ে যায় (বর্তমান সময়টি প্রম্পটে দেখা যায়)

এটি একটি গুরুতর সমস্যা। এটি আমার অ্যাপ্লিকেশনটিতে সমস্ত সুরক্ষিত যোগাযোগ স্ক্রু করে। এটি কীভাবে স্থির করা যায় তা যদি কেউ জানেন - তবে শেয়ার করুন।

ধন্যবাদ।

পুনশ্চ

1.cmd হ'ল এই আদেশগুলির একটি ব্যাচ:

certutil -? | findstr /i ping
set PROMPT=$P($t)$G
certutil -ping
certutil -pingadmin
set PROMPT=$P$G

EDIT1

DsGetDcName - সমস্যার কারণে একক উইন্ডোজ এপিআই পিন করতে আমি সফল হয়েছি

উইন্ডবজি অনুসারে, সার্টিটুল-বোপিং এটির মতো অনুরোধ করে:

PDOMAIN_CONTROLLER_INFO pdci;
DWORD ret = ::DsGetDcName(NULL, NULL, NULL, NULL, DS_DIRECTORY_SERVICE_PREFERRED, &pdci);

আমার ওয়ার্কস্টেশনে এটি 30 সেকেন্ডের জন্য বার হয়ে যায় এবং এরপরে ত্রুটি কোড 1355 দেয়, যা ERROR_NO_SUCH_DOMAIN কোনও ডোমেন নিয়ামক নির্দিষ্ট ডোমেনের জন্য উপলব্ধ নয় বা ডোমেনটির অস্তিত্ব নেই।

অন্য একটি মেশিনে, যা দুর্ঘটনাক্রমে উইন্ডোজ সার্ভার 2003, এটি ফিরিয়ে দেওয়া DOMAIN_CONTROLLER_INFOকাঠামোর ভিতরে সঠিক ডোমেন নিয়ামক নামটি দিয়ে প্রায় সঙ্গে সঙ্গে ফিরে আসে ।

এখন প্রশ্নটি হল যে সঠিক ডোমেন নিয়ামকটি খুঁজে পেতে সেই এপিআইয়ের জন্য আমার ওয়ার্কস্টেশনটিতে কী অনুপস্থিত?

উত্তর:


0

নিম্নলিখিত জন্য পরীক্ষা করুন

  1. আপনি কি certutil -ping -config "cadnsname\CA logical name"আক্রান্ত হোস্ট থেকে চালাতে পারেন ?
  2. সিএ-তে শংসাপত্রের অনুরোধের অনুমতি কার কাছে রয়েছে (কেউ কি প্রমাণীকৃত ব্যবহারকারীদের ডোমেন ব্যবহারকারীতে পরিবর্তন করেছেন)?
  3. অনুমোদিত ব্যবহারকারীদের সিএ-তে সঠিক অনুমতি রয়েছে তা নিশ্চিত করার জন্য ডিসিওএম অনুমতিগুলি দেখুন। শংসাপত্র পরিষেবা DCOM অ্যাক্সেস গ্রুপের জন্য CA তে DCOM অনুমতিগুলি:

    অনুমতি স্তরগুলিতে অ্যাক্সেস করুন -> স্থানীয় অ্যাক্সেস - রিমোট অ্যাক্সেসের অনুমতি দিন - প্রবর্তন এবং অ্যাক্টিভেশন অনুমতি স্তরকে অনুমতি দিন -> রিমোট লঞ্চ - অনুমতি দিন, রিমোট অ্যাক্টিভেশন - অনুমতি দিন

আরও বিশদের জন্য আপনি সমস্যার সমাধানের জন্য নীচের URL টি উল্লেখ করতে পারেন।

http://blogs.technet.com/b/askds/archive/2007/11/06/how-to-troubleshoot-certificate-enrollment-in-the-mmc-certificate-snap-in.aspx


আমি আমার অজ্ঞতা প্রকাশের জন্য দুঃখিত, তবে আমি কীভাবে সিএডিএনএস নামটি জানতে পারি? আপনি কীভাবে প্রাসঙ্গিক "ক্যাডন নেম \ সিএ লজিকাল নাম" আবিষ্কার করব তা নির্দেশ করে দিলে এটি সহায়ক হবে। আপনার প্রস্তাবিত পদক্ষেপগুলির বিষয়ে আপনি কি আরও কিছু ব্যাখ্যা করতে পারেন? ধন্যবাদ।
চিহ্নিত করুন

দুর্ভাগ্যক্রমে, আপনি সংযুক্ত নিবন্ধে বর্ণিত পদক্ষেপগুলি অনুসরণ করতে ব্যর্থ হয়েছি, কারণ এটি সম্ভবত অ্যাক্টিভ ডিরেক্টরিতে অ্যাক্সেস সহ উইন্ডোজ সার্ভার মেশিনগুলির উদ্দেশ্যে করা হয়েছে for মাইন একটি উইন্ডোজ 7 ওয়ার্কস্টেশন যা এর সাথে অ্যাক্সেস নেই।
চিহ্নিত করুন

আমি প্রশ্নটি আরও সম্পাদনা করেছি।
চিহ্নিত করুন

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.