Re: Запись сертификатов в память токена в AD CA Windows Server 2008
В общем все таки некоторые проблемы с токенами на SBS 2011 сохраняются. Все действия выполняются в точности с инструкциями из высланного мануала, но на самом последнем этапе, выписывание сертификатов пользователям (шаг 50-51) происходит ошибка вида: 
В журнале появляется предупреждение:
Имя журнала:   Application
Источник:      Microsoft-Windows-CertificationAuthority
Дата:          08.11.2012 22:55:34
Код события:   53
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  система
Компьютер:     *************.local
Описание:
Службы сертификации Active Directory отклонили запрос 9 по причине Нельзя проверить подпись сертификата. 0x80096004 (-2146869244).  Запрос был на CN=User1, OU=SBSUsers, OU=Users, OU=MyBusiness, DC=******, DC=local.  Дополнительная информация: Ошибка создания и публикации сертификата
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-CertificationAuthority" Guid="{6A71D062-9AFE-4F35-AD08-52134F85DFB9}" EventSourceName="CertSvc" />
    <EventID Qualifiers="33370">53</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2012-11-08T18:55:34.000000000Z" />
    <EventRecordID>603789</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>**************.local</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="MSG_DN_CERT_DENIED_WITH_INFO">
    <Data Name="RequestId">9</Data>
    <Data Name="Reason">Нельзя проверить подпись сертификата. 0x80096004 (-2146869244)</Data>
    <Data Name="SubjectName">CN=User1, OU=SBSUsers, OU=Users, OU=MyBusiness, DC=******, DC=local</Data>
    <Data Name="AdditionalInformation">Ошибка создания и публикации сертификата</Data>
  </EventData>
</Event>Запрашивается ПИН на токен. ТОкен периодически моргает. ТОкен форматировал. Безрезультатно. насколько правильно понимаю, нет ответа от сервера сертификации. Служба работает. Что можно попробовать сделать?

