windows RPC服务器不可用,0x800706ba(WIN32:1722 RPC_S_服务器_不可用)

cqoc49vn  于 2023-02-05  发布在  Windows
关注(0)|答案(1)|浏览(635)

我想在独立的证书颁发机构上申请证书,遇到了下一个问题:RPC服务器不可用。0x800706ba(WIN32:1722 RPC_S_SERVER_UNAVAILABLE)我执行了这些任务,但问题如下:

  • 禁用CA上的防火墙(确定)
  • Get-WmiObject Win32_ComputerSystem-计算机名(确定)
  • 网络状态-ano|查找"135"(确定)
  • sc查询Winmgmt和sc查询rpcss(正常)
  • 服务远程过程调用(RPC)正在运行(OK)
  • 测试-网络连接IP-端口135(正常)
  • 测试网络连接IP端口49703(警告:TCP连接到(IP:49703)失败)
  • 事件查看器:安全(应用程序特定的权限设置不会将具有CLSID {D99E6E74-FC88 - 11D0-B498 - 00A0C90312F3}和APPID {D99E6E74-FC88 - 11D0-B498 - 00A0C90312F3}的COM服务器应用程序的本地激活权限授予用户SID(S-1 - 5 - 21 - 2052401950 - 75243191-622671684 - 9855)。此安全权限可以使用组件服务管理工具进行修改。)
  • 将域用户、域控制器、域计算机组添加到证书服务DCOM访问
  • 使用CA角色更新服务器上的DCOM安全设置(certutil-setreg SetupStatus-SETUP_DCOM_SECURITY_UPDATED_FLAG/net stop certsvc & net start certsvc)
  • Nltest/服务器:dc01/查询(确定)
  • 证书-ping(正常)

非常感谢。

jjjwad0x

jjjwad0x1#

我建议您检查客户端上的TCP RPC动态端口。RPC动态端口范围为49152-65535。同时确保TCP端口135与RPC动态端口一起打开。这些端口应从请求从证书颁发机构到域控制器和CA服务器的证书的系统的出站端口打开。
此外,请检查**“Windows远程管理”服务是否设置为“手动”以及是否应启动该服务。请确保请求证书的系统上的“后台智能传输服务”**的状态也相同。完成上述规定后,请求证书时的问题应得到解决。

相关问题