Windows Server 2012 R2
In einer Umgebung musste ich nach einer Migration einer CA die Webregistrierung neu installieren. Dabei trat folgender Fehler auf:
Certification Authority Web Enrollment: Konfiguration fehlgeschlagen
Active Directory Certificate Services-Setup ist fehlgeschlagen mit dem folgenden Fehler: Der Parameter ist falsch. 0x80070057 (WIN32: 87)
LÖSUNG:
Den Wert des Schlüssels Setupstatus unter HKLM\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration ändern. Hier steht bei mir der Wert 6003 drin. Dieser Wert 6003 zeigt an, dass die CA Webregistrierung bereits installiert ist. Der Wert für die Aktivierung lautet 6001 (not installed).
In HKLM\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration den Wert Setupstatus von 6003 in 6001 ändern:
Als Gedankenstütze für mich:
Komponentenspeicher untersuchen:
dism.exe /online /Cleanup-Image /AnalyzeComponentStore
Pakete entfernen:
dism.exe /online /Cleanup-Image /StartComponentCleanup
zusätzlicher Parameter: /ResetBase (dann kann man aber keine eingespielten Updates bzw. ServicePacks mehr entfernen)
Komponentenspeicher reparieren:
dism.exe /online /Cleanup-Image /ScanHealth
dism.exe /online /Cleanup-Image /RestoreHealth
Ereignisanzeige starten
--> Anwendungs- und Dienstprotokolle
--> Microsoft
--> Windows
--> PrintService
--> Betriebsbereit markieren und rechts im Aktionsfenster Protokoll aktivieren
Alternativ über die Registry:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Channels\Microsoft-Windows-PrintService/Operational]
"Enabled"=dword:00000001
Da ich gerade darüber gestolpert bin: Windows Essentials und Workfolders arbeiten nicht zusammen. Sowohl Windows Essentials 2012 R2 als auch die Workfolders unter Server 2012 R2 verwenden dieselben Ports, was unweigerlich zu Konflikten führt.
In diesem Microsoft Artikel gibt es die notwendigen Erklärungen und Hilfen.
In einer Firmenumgebung musste ich einen Export einer VM auf ein Synology NAS durchführen.
Leider schlägt dieser Vorgang fehl (0x80070005). Es fehlen die nötigen Berechtigungen auf der NAS, da der Export am Hyper-V mit Systemrechten durchgeführt wird und das Computerkonto des Hyper-V Berechtigungen auf der NAS bräuchte. Mit der derzeit aktuellsten Firmware (DSM 5.2-4644) kann man keine Berechtigungen an Computerkonten vergeben.
Folgender Workaround brachte mich schließlich zum Ziel:
Synology NAS in die Domäne aufnehmen.
Im AD eine Sicherheitsgruppe anlegen, in der die Hyper-V Hosts Mitglied sind
In der Synology NAS kann nun dieser Sicherheitsgruppe das nötige Recht erteilt werden.