我想在独立的证书颁发机构上申请证书,遇到了下一个问题:RPC服务器不可用。0x800706ba(WIN32:1722 RPC_S_SERVER_UNAVAILABLE)我执行了这些任务,但问题如下:
- 禁用CA上的防火墙(确定)
- Get-WmiObject Win32_ComputerSystem-计算机名(确定)
- 网络状态-ano|查找"135"(确定)
- sc查询Winmgmt和sc查询rpcss(正常)
- 服务远程过程调用(RPC)正在运行(OK)
- 测试-网络连接IP-端口135(正常)
- 测试网络连接IP端口49703(警告:TCP连接到(IP:49703)失败)
- 事件查看器:安全(应用程序特定的权限设置不会将具有CLSID {D99E6E74-FC88 - 11D0-B498 - 00A0C90312F3}和APPID {D99E6E74-FC88 - 11D0-B498 - 00A0C90312F3}的COM服务器应用程序的本地激活权限授予用户SID(S-1 - 5 - 21 - 2052401950 - 75243191-622671684 - 9855)。此安全权限可以使用组件服务管理工具进行修改。)
- 将域用户、域控制器、域计算机组添加到证书服务DCOM访问
- 使用CA角色更新服务器上的DCOM安全设置(certutil-setreg SetupStatus-SETUP_DCOM_SECURITY_UPDATED_FLAG/net stop certsvc & net start certsvc)
- Nltest/服务器:dc01/查询(确定)
- 证书-ping(正常)
非常感谢。
1条答案
按热度按时间jjjwad0x1#
我建议您检查客户端上的TCP RPC动态端口。RPC动态端口范围为49152-65535。同时确保TCP端口135与RPC动态端口一起打开。这些端口应从请求从证书颁发机构到域控制器和CA服务器的证书的系统的出站端口打开。
此外,请检查**“Windows远程管理”服务是否设置为“手动”以及是否应启动该服务。请确保请求证书的系统上的“后台智能传输服务”**的状态也相同。完成上述规定后,请求证书时的问题应得到解决。