Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Hoe los ik de foutmelding ‘RPC-server is niet beschikbaar’ op?

RPC-server is niet beschikbaar

Issue

Telkens wanneer de gebruiker een certificaat probeert aan te vragen, verschijnt de foutmelding 'RPC-server niet beschikbaar'. In dit geval heeft de domeincontroller of een andere client nagelaten certificaten aan te vragen bij de certificeringsinstantie ( CA).

Error Code

0x800706ba (WIN32: 1722 RPC_S_SERVER_NIET BESCHIKBAAR)

ADCS-certificeringsinstantie

Beschrijving

Wanneer een gebruiker een certificaat aanvraagt ​​bij de ADCS-certificeringsinstantie, wordt het aangevraagde certificaat niet ondersteund door deze certificeringsinstantie of kan de aanvraag niet worden ingediend bij de certificeringsinstantie vanwege een rpc-fout:

Win32-fout 1722: “De RPC-server is niet beschikbaar”

Wat betekent de foutmelding "De RPC-server is niet beschikbaar"? Deze foutmelding duidt meestal op een communicatiestoring tussen twee apparaten of systemen. Deze fout treedt op wanneer een Windows-apparaat problemen heeft met de communicatie met een ander extern apparaat.

Veroorzaken

Deze foutmelding 'RPC-server niet beschikbaar' treedt alleen om twee redenen op:

  • Het is niet mogelijk om verbinding te maken met de RPC-interface van de CA.
  • Hoewel het mogelijk is om verbinding te maken met de RPC-interface van de CA, kon de externe computer niet worden geauthenticeerd vanwege problemen met het beveiligingscertificaat of firewallbeperkingen.

Stappen uitgevoerd

  • Gecontroleerd via netwerktracering en gevonden dat de toegang wordt geweigerd (status: nca_s_fault_access_denied)
  • Controleer GP-resultaat om te zien welke GPO's worden ingevuld.

Enterprise PKI-services

Ontvang complete end-to-end consultatieondersteuning voor al uw PKI-vereisten!

Het resultaat

Deze oplossing is verdeeld in vijf delen, die gedetailleerd beschrijven wat we moeten doen:

  1. Netwerkverbinding controleren

    De client en de CA moeten via het netwerk kunnen communiceren.

    • Controleer of de hostnaam voor CA Server correct is.
    • Als de hostnaam correct is, controleer dan of de naamomzetting goed werkt en de naam van de server wordt omgezet (d.w.z. de DNS-vermelding die is geregistreerd op het oude computerobject).
    • Controleer of de juiste poorten op alle firewalls (indien aanwezig) zijn geopend om er zeker van te zijn dat er geen RPC-verbindingen zijn mislukt.
    • Basis, maar er moet ook op gelet worden dat de CA-server en -service beschikbaar zijn en goed werken.
  2. De RPC-interface repareren

    Bij het starten van CA is de eerste horde dat de RPC-interface moet worden vrijgegeven en de verbinding tot stand moet worden gebracht. Hiervoor moet het account de machtiging "Toegang tot deze computer via het netwerk" hebben.

    Om dit te doen

    • Open Lokaal beveiligingsbeleid -> Vouw Lokaal beleid uit -> Dubbelklik op Toewijzing van gebruikersrechten.

      toegang krijgen tot de computer vanaf het netwerk
    • Standaard moeten hier de volgende accounts worden geregistreerd: Iedereen, Beheerders, Back-upoperators, Gebruikers

      netwerkeigenschappen

      Let op: Er is ook een optie om "Toegang tot deze computer vanuit het netwerk te weigeren", wat ten strengste moet worden vermeden.

  3. DCOM-machtigingen

    Nadat RPC correct is geconfigureerd, zal DCOM de authenticatie afhandelen. Om deze configuratie te openen,

    • Open Component Services; typ hiervoor dccomcnfg.
    • Blader naar 'Mijn computers' en klik met de rechtermuisknop. Voer 'Eigenschappen' in.

      dccomcnfg
    • Ga naar COM-beveiliging onder 'LIMIETEN BEWERKEN'.

      Blader naar COM Security
    • Controleer of de volgende machtigingen aanwezig zijn in de beveiligingsgroep:

      • Toegangsrechten: Lokale toegang en 'Externe toegang'
      • Machtigingen voor starten en activeren: 'Lokale start' en 'Externe start'.

        Lokale toegang en externe toegang
        Lokale lancering en lancering op afstand
      • Standaard bevinden de 'Geverifieerde gebruikers' zich in de lokale beveiligingsgroep 'Certificate Service DCOM Access'.

      Let op: deze instellingen kunnen worden beheerd via Groepsbeleid.

  4. DCOM-configuratie (CertSrv)-interface

    • Ga naar “Component Services” -> “Computers” -> “Mijn computers” -> “DCOM-configuratie”
    • Open DCOM Config en selecteer CertSrv Request. Klik met de rechtermuisknop en open de eigenschappen.

      CertSrv-aanvraag
    • Ga naar het tabblad Beveiliging en klik op Bewerken.

      CertSrv-interface
    • Stel de volgende machtigingen in:

    • Voor toestemmingen voor lancering en activering: vink 'Lokale activering' en 'Activering op afstand' aan Iedereen
    • Voor toegangsrechten: vink 'Lokale toegang' en 'Toegang op afstand' aan voor iedereen.

      Toegangsrechten
      CA-machtigingen
  5. CA-machtigingen

    Het is altijd raadzaam om te controleren of de juiste machtigingen voor de CA zijn verleend. Anders wordt de foutmelding CERTSRV_E_ENROLL_DENIED geretourneerd.