MZ@ !L!This program cannot be run in DOS mode. $<߱RRRURUPRRichRPEL! x Z@ u8.rdata@@.rsrc v@@&d T88&d$8.rdata8x.rdata$zzzdbg .rsrc$01(".rsrc$02 `jF4y~g0h!$&d8Px($@Xp0H`x !9: ;8<P=h>?@pqrst(u@vXwp(8HXhx(8HXhx(8HXhx()*l-205V7: ,CfRfil{` 0  l<`  |DdTdFdP l&8 1\H^dXm nqmLMUIIDR_CEP_WEBCONFIGIDR_CES_WEBCONFIG][S:P5n;HV MUIde-DE@0MS Shell DlgPmsctls_progress32P!Warten Sie, bis der Vorgang abgeschlossen wurde.ȀlPFX-Datei ffnenMS Shell DlgPWhlen Sie die PKCS #12-Datei aus, die Sie importieren mchten, und geben Sie unten das Kennwort fr den Zugriff auf die Datei ein.P Datei&name:P#P#7&Durchsuchen...P7 &Kennwort:P@PQW7OKPW7AbbrechenPAȀ !Anforderung eines ZertifizierungsstellenzertifikatsMS Shell DlgPOnlinezertifizierungsstelle zum Senden der Anforderung auswhlenP6&Computername:PNP$?&bergeordnete Zertifizierungsstelle:!PN&P8&Durchsuchen...P@*replaced by IDS_REQUEST_HELPTEXT 2 3 4Pv2OKPv2AbbrechenPAPKCS #7 (*.p7b)|*.p7b|X.509-Zertifikat (*.cer;*.crt)|*.cer;*.crt|Privater Informationsaustausch (*.p12, *.pfx)|*.pfx|Alle Dateien (*.*)|*.*||SWhlen Sie eine Datei, um die Installation der Zertifizierungsstelle abzuschlieen.Unbekannter AnbieternameDas Zertifikat fr "%1", zum Erstellen einer Zertifikatkette, wurde nicht gefunden. Mchten Sie das Zertifikat jetzt installieren?nDie Zertifikatkette kann nicht berprft werden. Mchten Sie den Fehler ignorieren und den Vorgang fortsetzen?9Fehler beim Abrufen des ausstehenden Zertifikats von %1: +Namen der Serverzertifizierungsstelle lesenZertifizierungsstelle auswhlenPA"Zertifikat und Schlssel speichernZertifikat abrufen#Unterbrochenes Setup fertig stellen9Das Zertifikat ist kein Zertifizierungsstellenzertifikat.Setup wurde abgeschlossenAusstehendes Zertifikat abrufenSchlsselindexAltes Zertifikat ladenStammzertifikat nachbildenAnforderung erstellenPA;Zertifizierungsstelle erneuern -- Schlssel wiederverwenden-Zertifizierungsstellenzertifikat installieren0Zertifizierungsstelle erneuern -- neue Schlssel*Zertifizierungsstellenzertifikat erstellenKette und Schlssel speichernKlicken Sie auf "Abbrechen", und senden Sie die Anforderungsdatei von "%1" an die bergeordnete Stelle, um die Anforderung an eine Offlinezertifizierungsstelle zu senden.BSperrlisten-Verteilungspunktobjekt fr Verzeichnisdienst erstellen:Registrierungsdienstobjekt fr Verzeichnisdienst erstellen6Stammvertrauenstellung fr Verzeichnisdienst erstellen:Zertifizierungsstelle im Verzeichnisdienst verffentlichenAnforderung einreichenFehler beim Erstellen des neuen Schlsselcontainers "%1". Vergewissern Sie sich, dass der Kryptografiedienstanbieter richtig installiert wurde, oder whlen Sie einen anderen aus. ?Das Zertifizierungsstellenzertifikat hat eine ungltige Lnge: Das neue Zertifizierungsstellenzertifikat kann nicht installiert werden, da die Erweiterung der Zertifizierungsstellenversion falsch ist. Die zuletzt generierte Anforderungsdatei sollte verwendet werden, um ein neues Zertifikat zu erhalten: %1Das Stammzertifikat wurde nicht als vertrauenswrdig eingestuft. Soll dieses Stammzertifikat auf diesem Computer als vertrauenswrdig eingestuft werden und die Installation abgeschlossen werden?[Das Zertifizierungsstellenzertifikat kann dem Zertifikatspeicher nicht hinzugefgt werden: PA[Es konnte kein Zertifikatkontext mit dem Zertifizierungsstellenzertifikat erstellt werden: "Nicht referenzierte INF-AbschnitteSicherheit festlegen+Die Datei "%1" kann nicht erstellt werden: Der vorhandene private Schlssel "%1" kann nicht gelscht werden. Verwenden Sie den Schlssel wieder, oder verwenden Sie einen anderen Namen fr die Zertifizierungsstelle. 4Die Schlsselattribute knnen nicht codiert werden: *Das Zertifikat kann nicht codiert werden: :Die Umgebungsvariable "%SystemRoot%" wurde nicht gesetzt. Das Schlsselspeichergert ist voll und kann den neuen Schlssel "%1" nicht aufnehmen. Verwenden Sie einen vorhandenen Schlssel oder ein anderes Schlsselspeichergert. eFehler beim Erstellen der Schlssels "%1" fr die Active Directory-Zertifikatdienste. Die Konfiguration des Kryptografiedienstanbieters ist entweder nicht vollstndig, oder die Schlssellnge wird nicht untersttzt. Stellen Sie sicher, dass der Kryptografiedienstanbieter richtig installiert wurde, oder whlen Sie einen anderen Kryptografiedienstanbieter. .Der Computername kann nicht ermittelt werden: XFehler beim Einrichten des Sicherheitszugriffs fr den privaten Schlssel "%1", oder der ausgewhlte Kryptografiedienstanbieter untersttzt kein Einrichten des Sicherheitszugriffs fr private Schlssel. Stellen Sie sicher, dass der Kryptografiedienstanbieter richtig installiert wurde, oder whlen Sie einen anderen Kryptografiedienstanbieter. RDie Namensinformationen der Zertifizierungsstelle konnten nicht decodiert werden: $Die bergeordnete Zertifizierungsstelle hat die Anforderung abgelehnt, da Sie kein Domnenadministrator sind. (%1) Sie mssen das Zertifikat fr die Zertifizierungsstelle als Domnenadministrator beantragen. Sie knnen das Zertifikat mithilfe des Zertifizierungsstellen-Snap-Ins installieren.Der allgemeine Name des neuen Zertifikatantragstellers stimmt nicht mit dem Namen der momentan aktiven Zertifizierungsstelle berein: Schlssel erzeugenPAFehler bei der Konfiguration der Active Directory-Zertifikatdienste. Der Setup-Assistent fr die Active Directory-Zertifikatdienste muss erneut ausgefhrt werden, um die Konfiguration abzuschlieen. Die Anforderung fr ein Zertifizierungsstellenzertifikat wurde abgelehnt. Wenden Sie sich an den Administrator der bergeordneten Zertifizierungsstelle. (%1)Fehler beim Verarbeiten der Anforderung fr ein Zertifizierungsstellenzertifikat. Wenden Sie sich an den Administrator der bergeordneten Zertifizierungsstelle. (%1)Diese Anforderung fr ein Zertifizierungsstellenzertifikat wurde nicht abgeschlossen. Wenden Sie sich an den Administrator der bergeordneten Zertifizierungsstelle. (%1)Dieses Zertifizierungsstellenzertifikat wird vom Administrator ausgestellt. Wenden Sie sich an den Administrator der bergeordneten Zertifizierungsstelle. (%1)Diese Anforderung fr ein Zertifizierungsstellenzertifikat befindet sich in der Warteschlange. Wenden Sie sich an den Administrator der bergeordneten Zertifizierungsstelle. (%1)Das Zertifizierungsstellenzertifikat wurde von der bergeordneten Zertifizierungsstelle gesperrt. Wenden Sie sich an den Administrator der bergeordneten Zertifizierungsstelle. (%1)^Die Schlsselanbieter-Informationen knnen fr den Zertifikatkontext nicht festgelegt werden: VDie Zertifikatanforderung konnte nicht an die angegebene Zertifizierungsstelle gesendet werden. Stellen Sie sicher, dass die Informationen der Zertifizierungsstelle korrekt sind und die Zertifizierungsstelle online ist. Hinweis: Es werden nur Zertifizierungsstellen untersttzt, die Microsoft-Active Directory-Zertifikatdienste untersttzen. Die Zertifikatanforderung kann nicht an die angegebene Zertifizierungsstelle bermittelt werden. (%1) Installieren Sie das Zertifikat mithilfe des Zertifizierungsstellen-Snap-Ins, um ein Zertifikat fr die Zertifizierungsstelle zu erhalten.Der Name des neuen Zertifikatantragstellers stimmt nicht exakt mit dem Namen der momentan aktiven Zertifizierungsstelle berein. Erneuern Sie diesen mit einem neuen Schlssel, um geringe Antragstellernamensnderungen zuzulassen: Der ffentliche Schlssel des neuen Zertifikats stimmt nicht mit der momentan ausstehenden Anforderung berein. Fr die Generierung des neuen Zertifikats wurde eventuell die falsche Anforderung verwendet: Zertifikat fr "%1" suchenVDas Zertifizierungsstellenzertifikat kann nicht in die Datei "%1" geschrieben werden: 'Schreiben in Datei "%1" nicht mglich: INF-DateifehlerSchlsselsicherheit festlegen&bergeordnete Zertifizierungsstelle = Anforderungs-ID = ,Microsoft-Active Directory-ZertifikatdiensteVerzeichnissicherheit festlegenFehler beim Erstellen des neuen Schlsselcontainers "%1". Sie verfgen nicht ber Schreibzugriffberechtigungen auf den Schlsselcontainer. Verwenden Sie einen anderen Zertifizierungsstellennamen. ,Konfiguration der Zertifikatserverhierarchie,Verarbeitung der ZertifikatanforderungsdateiCWindows NT 4.0 Option Pack\Microsoft Certificate Server (Allgemein)+Erstellen einer neuen Zertifikatssperrliste'Die Schlssellnge muss eine Zahl sein.-Die Schlssellnge muss im Bereich %1 liegen.1Die Schlssellnge darf keine negative Zahl sein.kWhlen Sie einen Kryptografiedienstanbieter, einen Hashalgorithmus und Einstellungen fr das Schlsselpaar.!ffentlich-privates SchlsselpaarPAXDer Name der bergeordneten Zertifizierungsstelle darf nicht lnger als 64 Zeichen sein.-Whlen Sie einen Zertifizierungsstellennamen.Die Anfrage des Zertifikats fr diese Zertifizierungsstelle wird direkt an die bergeordnete Zertifizierungsstelle gesendet oder in einer Datei gespeichert, die dann an die Zertifizierungsstelle gesendet wird.3Anforderung eines ZertifizierungsstellenzertifikatsZertifizierungsstelle mit hchster Vertrauensstellung im Unternehmen, die vor allen anderen Zertifizierungsstellen im Netzwerk installiert werden sollte.Standardzertifizierungsstelle, die Benutzern oder Computern im Unternehmen Zertifikate ausstellen kann. Ein Zertifizierungsstellenzertifikat muss von einer anderen Zertifizierungsstelle im Unternehmen erworben werden.YZertifizierungsstelle mit hchster Vertrauensstellung in einer Zertifizierungshierarchie.Standardzertifizierungsstelle, die Benutzern und Computern Zertifikate ausstellen kann. Ein Zertifizierungsstellenzertifikat muss von einer anderen Zertifizierungsstelle erworben werden.=Whlen Sie den Typ der einzurichtenden Zertifizierungsstelle.ZertifizierungsstellentypErstellt, verwaltet und entfernt X.509-Zertifikate fr Anwendungen wie z.B. S/MIME und SSL. Wenn der Dienst beendet wird, werden keine Zertifikate erstellt. Wenn der Dienst deaktiviert wird, knnen alle anderen Dienste, die explizit davon abhngen, nicht gestartet werden."Active Directory-Zertifikatdienste4Konfiguration der Active Directory-ZertifikatdiensteEs wurde keine Zertifizierungsstelle auf dem Computer gefunden. ndern Sie den Computernamen oder klicken Sie auf "Durchsuchen", um eine Zertifizierungsstelle auszuwhlen.VGeben Sie einen Computernamen ein, auf dem eine Zertifizierungsstelle ausgefhrt wird.Der Active Directory-Zertifikatdiensteclient ermglicht das Hosting der Zertifikatregistrierungs-Webseiten auf einem separaten Webserver.6Active Directory-Zertifikatdienste-Clientkonfiguration7Der Computername darf nicht lnger als 64 Zeichen sein.NGeben Sie einen Computernamen fr die bergeordnete Zertifizierungsstelle ein.1Zertifizierungsstelle fr diesen Client auswhlenZertifizierungsstelle auswhlenUBeim Erstellen des Dienstprotokolls in der Registrierung ist ein Fehler aufgetreten: {Die erforderlichen Informationen ber die Zertifizierungsstelle konnten vom vorhandenen Zertifikat nicht abgerufen werden: jDas Active Directory-Zertifikatdienste-Setup konnte das Zertifizierungsstellenzertifikat nicht erstellen. ;Die Zertifizierungsanforderung kann nicht erstellt werden: CFehler bei der Installation der Active Directory-Zertifikatdienste.OFehler beim Active Directory-Zertifikatdienste-Setup mit folgendem Fehlercode: ZBeim Erstellen der Serverkonfigurationsdateien im Ordner "%1" ist ein Fehler aufgetreten: HBeim Erstellen der Programmverknpfung "%1" ist ein Fehler aufgetreten: TDie Konfiguration der Active Directory-Zertifikatdienste kann nicht erstellt werden.JDie Active Directory-Zertifikatdienste "%1" knnen nicht gelscht werden: ~Beim Registrieren bzw. Aufheben der Registrierung der Active Directory-Zertifikatdienste-DLL "%1" ist ein Fehler aufgetreten: uDer Name der Zertifizierungsstelle enthlt ungltige Zeichen. Geben Sie einen anderen Zertifizierungsstellennamen an.(Geben Sie den Namen einer PFX-Datei ein.eBeim Generieren der Schlssel fr die Active Directory-Zertifikatdienste ist ein Fehler aufgetreten: ;Beim Importieren der PFX-Datei ist ein Fehler aufgetreten: Fehler beim Testen der Signatur mit dem ausgewhlten Hashalgorithmus "%1". Whlen Sie unter den zustzlichen Optionen des Assistenten einen anderen Hashalgorithmus aus.dDie Konfigurationsschnittstelle der Active Directory-Zertifikatdienste konnte nicht geladen werden: 0Netzwerkfunktion konnte nicht ermittelt werden: 6Sie mssen Mitglied der Gruppe "Administratoren" sein.}Der Hashalgorithmus wird von den Active Directory-Zertifikatdiensten nicht untersttzt. Whlen Sie einen anderen Algorithmus.Beim Erstellen der neuen Konfigurationsdateien ist ein Fehler aufgetreten. Stellen Sie sicher, dass der freigegebene Ordner vorhanden ist und die Berechtigungen ausreichend sind.UEs wurde eine Zertifizierungsstelle mit demselben Namen im Active Directory gefunden.9Die Beschreibung darf nicht lnger als 1024 Zeichen sein.7Der Lnder-/Regionscode muss aus 2 Buchstaben bestehen.6Bestimmt durch die bergeordnete ZertifizierungsstellePA:Die E-Mail-Adresse darf nicht lnger als 128 Zeichen sein.?Der Eintrag im Feld "Land/Region" muss aus Buchstaben bestehen.ADer Eintrag im Feld "Land/Region" muss aus 2 Buchstaben bestehen.@Der Gltigkeitsdauer muss zwischen 1 Tag und 1000 Jahren liegen.6Der Stdtename darf nicht lnger als 128 Zeichen sein.IDer Name der Zertifizierungsstelle darf nicht lnger als 64 Zeichen sein.2Geben Sie den Namen der Zertifizierungsstelle ein.<Der Organisationsname darf nicht lnger als 64 Zeichen sein.HDer Name der Organisationseinheit darf nicht lnger als 64 Zeichen sein.SDer Name fr das Bundesland bzw. den Kanton darf nicht lnger als 128 Zeichen sein.QGeben Sie Informationen fr die Identifizierung dieser Zertifizierungsstelle ein.,Informationen ber die Zertifizierungsstelle(Geben Sie einen Gltigkeitszeitraum ein.*Privaten Informationsaustausch importierenDie Installation der Active Directory-Zertifikatdienste ist nicht abgeschlossen. Fordern Sie mithilfe der Anforderungsdatei "%1" ein Zertifikat von der bergeordneten Zertifizierungsstelle an, um die Installation abzuschlieen. Installieren Sie das Zertifikat anschlieend mit dem Zertifizierungsstellen-Snap-In. Klicken Sie dazu mit der rechten Maustaste auf den Knoten mit dem Namen der Zertifizierungsstelle, und klicken Sie dann auf "Zertifizierungsstellenzertifikat installieren"..Der kryptografische Schlssel wird erstellt.../Der kryptografische Schlssel wird gesichert...TDer kryptografische Schlssel wird generiert und die Schlsselsicherheit festgelegt.5Schlsselsatz und Hashalgorithmus werden besttigt...+Generierung des kryptografischen SchlsselsDer gewhlte Schlssel "%1" ist entweder beschdigt oder kann nicht zum Signieren verwendet werden. Whlen Sie einen anderen Schlssel.Setup muss die Datei "%1" erstellen, die aus dem Namen der Zertifizierungsstelle abgewandelt wurde. Der Dateipfad berschreitet die maximale Lnge. Verwenden Sie einen krzeren Namen.RPrivater Informationsaustausch (*.p12, *.pfx)|*.p12;*.pfx|Alle Dateien (*.*)|*.*||#Die Datei "%1" ist nicht vorhanden.Das Kennwort ist nicht gltig.\Der Schlssel und das Zertifikat der Importdatei sind auf diesem Computer bereits vorhanden.Der Pfad "%1" ist ungltig.KDer Dateiname fr die Anforderung muss aus weniger als 64 Zeichen bestehen.3Geben Sie einen Dateinamen fr die Anforderung ein.gFr den Unterordner der niedrigsten Ebene muss ein unmittelbarer, bergeordneter Ordner vorhanden sein.HDer Verzeichnispfad %ws berschreitet die maximale Lnge von %u Zeichen.C"%1" ist nicht vorhanden. Geben Sie einen vorhandenen UNC-Pfad ein.hGeben Sie Pfade fr die Zertifikatdatenbank, das Datenbankprotokoll und Konfigurationsinformationen ein.%Einstellungen der Zertifikatdatenbank"Active Directory-ZertifikatdiensteTageMonateWochenJahreAuf die Datenbankdatei "%1" konnte nicht zugegriffen werden, da sie von einem anderen Vorgang verwendet wird. Geben Sie einen anderen Ordner an.+Der private Schlssel "%1" besteht bereits.oGeben Sie einen vollstndigen Pfad zu dem Ordner der Zertifikatdatenbank ein. "%1" ist kein vollstndiger Pfad.Vorhandene Datenbankdateien im Ordner "%1" mssen berschrieben werden. Schlieen Sie alle Anwendungen, die Dateien in diesem Ordner verwenden.xGeben Sie einen vollstndigen Pfad zu dem Protokollordner der Zertifikatdatenbank ein. "%1" ist kein vollstndiger Pfad.eGeben Sie einen vollstndigen Pfad zu dem freigegebenen Ordner ein. "%1" ist kein vollstndiger Pfad.Die Informationen der Zertifizierungsstelle enthalten Zeichen, die eine erweiterte Namenscodierung des Zertifikats erfordern. Zertifikate, die diese Namenscodierung enthalten, entsprechen anerkannten Standards, sind aber mglicherweise nicht mit anderen Anwendungen kompatibel.AnfangEnde War aktiviert Ist aktiviertInstallationsstatusAnforderung erstellenZertifikat erstellenDienst startenWebdateien erstellenClient installierenServer installierenTyp aktualisieren Zertifikatspeicher aktualisieren!Schlsselsicherheit aktualisierenServer aktualisierenClient aktualisierenDienst wurde beendetDienst wurde gestartet"Clientregistrierung wurde erstellt"Serverregistrierung wurde erstellt&Serverregistrierung wurde aktualisiert#DLLs-Registrierung wurde aufgehobenDLLs wurden registriertProgrammgruppen wurden erstelltZertifikatdienst wurde erstelltInstallation abgebrochenVerteilerfunktionUnbeaufsichtigtes Attribut4Unbeaufsichtigte Attribute fr Client wurden geladen4Unbeaufsichtigte Attribute fr Server wurden geladenOperationskennzeichen"Wird zur Aufgabenliste hinzugefgt Post-BasisUnbeaufsichtigtRegistrierungsstatus AuswahlstatusBInstallations-Assistent fr die Active Directory-ZertifikatdiensteBInstallations-Assistent fr die Active Directory-ZertifikatdienstePFX importieren0Das Verzeichnis %1 konnte nicht erstellt werden.Deinstallieren Sie zuerst die Active Directory-Zertifikatdienste und installieren Sie anschlieend die Webregistriertungsuntersttzung der Active Directory-Zertifikatdienste erneut.Deinstallieren Sie die aktuelle Webregistriertungsuntersttzung der Active Directory-Zertifikatdienste und installieren Sie anschlieend die Active Directory-Zertifikatdienste erneut.Das importierte Zertifikat stimmt nicht mit dem ausgewhlten Zertifizierungsstellentyp berein und wird aus diesem Grund nicht verwendet. Der importierte Schlssel kann jedoch weiterhin verwendet werden.B%1 muss einen Dateinamen in einem vorhandenen Verzeichnis angeben._Die Schlssellnge in der Antwortdatei wird ignoriert, da ein Schlssel erneut verwendet wurde.eDie Anforderungsdatei kann nicht erstellt werden. Ein Verzeichnis mit dem Namen "%1" besteht bereits.0Der PFX-Dateiname bzw. das Kennwort ist zu lang.HDas Update wird nur von den Windows 2000-Zertifikatdiensten untersttzt.hDie Active Directory-Zertifikatdienste knnen auf dieser Betriebssystemversion nicht installiert werden.7Der Gltigkeitszeitraum muss lnger als 4 Zeichen sein./Die Syntax des definierten Namens ist ungltig.2Die Syntax des definierten Namens ist ungltig. %1Die Eigenschaft kann im aktuellen Status des Objekts nicht gendert werden. Ein bereits vorhandener privater Schlssel wird verwendet.~Die Eigenschaft kann im aktuellen Status des Objekts nicht gendert werden. Ein bereits vorhandenes Zertifikat wird verwendet.Die Eigenschaft kann im aktuellen Status des Objekts nicht gendert werden, da der aktuelle Zertifizierungsstellentyp keine nderungen zulsst.Die Eigenschaft fr freigegebene Ordner darf nicht festgelegt werden, da Active Directory zum Ermitteln der Zertifizierungsstelle verwendbar ist.LDie Datenbank kann fr neue Zertifizierungsstellen nicht beibehalten werden.vDie Eigenschaft kann im aktuellen Status des Objekts nicht gendert werden. Die vorhandene Datenbank wird beibehalten.Der Vorgang kann nicht ausgefhrt werden, da das Objekt nur fr die Untersttzung von Zertifizierungsstellen fr Webregistrierung initialisiert wurde.*Active Directory-Zertifikatdienstefreigabe"Active Directory-ZertifikatdiensteMSCEPPA9Add-On fr Simple Certificate Enrollment-Protokoll (SCEP)OCSP0OCSP-Add-On (Online Certificate Status Protocol)<%' CODEPAGE=65001 'UTF-8%> <%' certdat.inc - (CERT)srv web - global (DAT)a ' Copyright (C) Microsoft Corporation, 1998 - 1999 %> <% ' default values for the certificate request sDefaultCompany="%0" sDefaultOrgUnit="%1" sDefaultLocality="%2" sDefaultState="%3" sDefaultCountry="%4" ' global state sServerType="%7" 'vs %8 sServerConfig="%5\%6" sServerDisplayName="%9" nPendingTimeoutDays=10 %> &<% Response.ContentType = "application/x-netscape-revocation" serialnumber = Request.QueryString set Admin = Server.CreateObject("CertificateAuthority.Admin") stat = Admin.IsValidCertificate("%1", serialnumber) if stat = 3 then Response.Write("0") else Response.Write("1") end if %> vEs konnten keine Zertifizierungsstellenzertifikate aus dem Stamm- bzw. Zertifizierungsstellenspeicher gelscht werden.}Gehen Sie folgendermaen vor, um die Meldungen des Zertifikatregistrierungs-Webdiensts nachzuverfolgen: 1. ndern Sie den Parameterwert entsprechend. 2. Wenn das Nachverfolgungsverzeichnis nicht erstellt wird, gehen Sie folgendermaen vor: a. Erstellen Sie das Ablaufverfolgungsverzeichnis. b. Erteilen Sie Lese- und Schreibberechtigungen fr das Nachverfolgungsverzeichnis fr die Anmeldeinformationen fr den Anwendungspool, die vom Zertifikatregistrierungs-Webdienst verwendet werden. c. ffnen Sie ggf. die Datei "web.config" im Dienstkonfigurationseditor, und ndern Sie die Ablaufverfolgungseinstellungen entsprechend.Gehen Sie folgendermaen vor, um die Meldungen des Zertifikatregistrierungs-Richtlinienwebdiensts nachzuverfolgen: 1. ndern Sie den Parameterwert entsprechend. 2. Wenn das Ablaufverfolgungsverzeichnis nicht erstellt wird, gehen Sie folgendermaen vor: a. Erstellen Sie das Ablaufverfolgungsverzeichnis. b. Erteilen Sie Lese- und Schreibberechtigungen fr das Ablaufverfolgungsverzeichnis fr die Anmeldeinformationen fr den Anwendungspool, die vom Zertifikatregistrierungs-Richtlinienwebdienst verwendet werden. c. ffnen Sie ggf. die Datei "web.config" im Dienstkonfigurationseditor, und ndern Sie die Ablaufverfolgungseinstellungen entsprechend.Wenn Sie MEX aktivieren mchten, entfernen Sie den folgenden Kommentar sowie die Kommentare fr Dienstmetadaten im entsprechenden Dienstverhalten.GWenn Sie MEX aktivieren mchten, entfernen Sie den folgenden Kommentar.Vor dem Installieren des Zertifikatregistrierungs-Webdiensts oder des Zertifikatregistrierungsrichtlinien-Webdiensts mssen Sie das Active Directory-Schema aktualisieren. Ein Schemaupdate lsst sich nicht rckgngig machen und wird in der Gesamtstruktur repliziert. Zum Aktualisieren des Schemas fhren Sie "Adprep /forestprep" ber "adprep.exe" (Version fr Windows Server 2008 R2 oder hher) aus.Der Zertifikatregistrierungs-Webdienst kann nicht ausgefhrt werden, da er mit inkompatiblen Einstellungen konfiguriert ist: Er befindet sich im Nur-Erneuerungen-Modus, ist auf demselben Computer installiert wie die Zertifizierungsstelle und verwendet die integrierte Anwendungspoolidentitt. Entfernen Sie den Zertifikatregistrierungs-Webdienst, und installieren Sie ihn mit anderen Einstellungen.PABenutzerAuthentifizierte SitzungSmartcard-Anmeldung Basis-EFS AdministratorEFS-Wiederherstellungs-Agent CodesignaturVertrauenslistensignaturComputerDomnencontroller WebserverKDCStammzertifizierungsstelle$Untergeordnete ZertifizierungsstelleRegistrierungs-AgentSmartcard-BenutzerNur BenutzersignaturwDer Wert des folgenden Schlssels in der INF-Datei ist nicht korrekt. Dies sollte ein numerischer Wert ungleich 0 sein.IPSecuDer Wert fr RenewalValidityPeriodUnits ist ungltig in CAPolicy.inf. Es sollte ein numerischer Wert ungleich 0 sein.IPSec (Offlineanforderung)Der Wert fr "RenewalValidityPeriod" ist ungltig in "CAPolicy.inf". Es sollte einer der folgenden Werte sein: Years, Months, Weeks oder Days (in Englisch).Router (Offlineanforderung)reqAnforderungsdatei ffnenAnforderungsdateien (*.req; *.txt; *.cmc; *.der)|*.req;*.txt;*.cmc;*.der|Zertifikatdateien (*.cer; *.crt; *.der)|*.cer;*.crt;*.der|Alle Dateien (*.*)|*.*||"Geben Sie einen Computernamen ein.TStellen Sie sicher, dass die Zertifizierungsstelle auf dem Computer ausgefhrt wird.Auf dem Computer ist keine bereinstimmende Zertifizierungsstelle vorhanden. Mglicherweise ist der Computer offline. Wenden Sie sich an den Systemadministrator, oder whlen Sie eine andere Zertifizierungsstelle aus.sDie Zertifizierungsstelle ist nicht erreichbar. Stellen Sie sicher, dass die Zertifizierungsstelle ausgefhrt wird.2Exchange-Registrierungs-Agent (Offlineanforderung)Exchange-BenutzerNur Exchange-SignaturEs sind keine verffentlichten Zertifizierungsstellen vorhanden. Wenden Sie sich an den Systemadministrator, oder whlen Sie eine Zertifizierungsstelle ber den Namen aus.Registrierungs-Agent (Computer)Anforderungsdatei speichernCEP-VerschlsselungErstellte RichtlinieRichtlinienelementPA$Erweiterung fr RichtlinienanweisungCIn der INF-Datei der Richtlinie fehlt ein Abschnitt bzw. Schlssel.-Die Richtlinieninformationen wurden geffnet.;Die Richtlinieninformationen konnten nicht geffnet werden.AnfangEndeZertifizierungsstelle verwalten$Zertifikate ausstellen und verwalten berwachungsprotokolle verwaltenSichern und WiederherstellenLesenZertifikate anfordern(Richtlinien-INF-Datei wurde geschlossen. MeldungsfeldDer Wert fr "RenewalValidityPeriod" ist ungltig in der Antwortdatei fr die unbeaufsichtigte Installation. Es sollte einer der folgenden Werte sein: Years, Months, Weeks oder Days (in Englisch).Key Recovery AgentZertifizierungsstellenaustausch #bergreifende Zertifizierungsstelle"DomnencontrollerauthentifizierungVerzeichnis-E-Mail-Replikation Sie haben diesen Webclient zur Weiterleitung von Anforderungen an eine Unternehmenszertifizierungsstelle konfiguriert. Wenn diese Zertifizierungsstelle das Standardunternehmens-Richtlinienmodul verwendet, muss auf diesem Computer Delegierung aktiviert sein und Kerberos verwendet werden. Informationen bezglich der Aktivierung der Delegierung finden Sie in der Hilfe unter "Computerkonten zu Delegierungszwecken vertrauen".~Der Webclient kann nicht fr die Weiterleitung von Anforderungen an die ausgewhlte Zertifizierungsstelle konfiguriert werden.Der Wert des folgenden Schlssels in der INF-Datei ist nicht korrekt. Dies sollte ein boolescher Wert (Yes/No/True/False/0/1) sein. ArbeitsstationsauthentifizierungRAS- und IAS-ServerNiedrige ZusicherungMittlere ZusicherungHohe ZusicherungOCSP-AntwortsignaturKerberos-AuthentifizierungKey Recovery AgentVerzeichnis-E-Mail-Replikation0bergreifend zertifizierte ZertifizierungsstelleZertifizierungsstelleComputerBenutzer UnbekanntActive Directory-KRAActive Directory-AIAAngemeldeter BenutzerLokales SystemBenutzername/Kennwort ZertifikatWindows-integriertAnonym UnbekanntPrivate AnmeldeinformationenPAZertifizierungsstellenname OrganisationOrganisationseinheitOrtBundesland oder KantonE-Mail Land/Region BeschreibungFreigegebener OrdnerDatenbankverzeichnisDatenbanprotokollkverzeichnis ComputernameAnforderungsdateiGltigkeitsdauerZertifizierungsstellentyp SchlsselnameDer Server-DNS-Name enthlt Zeichen, die nicht in Zertifikaterweiterungen codiert werden knnen. ndern Sie den Computernamen oder den Server-DNS-Namen, um Sonderzeichen zu beseitigen.Der Pfad "%1" kann fr Datenbankdateien nicht verwendet werden, da er mglicherweise Sonderzeichen enthlt oder schreibgeschtzt ist. Bitte ndern Sie den Pfad.#Setup muss einen Schlsselcontainer "%1" erstellen, der aus dem Namen der Zertifizierungsstelle abgeleitet wird. Die maximale vom Kryptografiedienstanbieter "%2" untersttzte Lnge betrgt %3 Zeichen. Der Name berschreitet die maximale Lnge. Krzen Sie den Namen der Zertifizierungsstelle."Auswahlstatus der AbfragennderungbDie Datei "%1" muss erstellt werden. Der Dateipfad ist zu lang. Verwenden Sie einen krzeren Pfad.%Unbekannter Zertifizierungsstellentyp2Falscher oder fehlender ZertifizierungsstellennameDer Wert fr ValidityPeriod ist ungltig. Es sollte einer der folgenden Werte sein: Years, Months, Weeks oder Days (in Englisch).7Computername der Zertifizierungsstelle ist erforderlich/Name der Zertifizierungsstelle ist erforderlich<Die bergeordnete Zertifizierungstelle ist nicht erreichbar.!Leeres unbeaufsichtigtes AttributCFehler beim Erstellen des Dateipfads fr die Zertifizierungsstelle.YDie Unternehmenszertifizierungsstelle erfordert die Verfgbarkeit des Verzeichnisdiensts.ODer Lnder-/Regionscode muss entweder leer sein oder aus zwei Zeichen bestehen.JEs wurde kein bereinstimmendes Zertifizierungsstellenzertifikat gefunden.HWiederverwenden des Zertifikats erfordert wiederverwenden des SchlsselsCBeibehalten der Datenbank erfordert wiederverwenden des ZertifikatsyDer Wert fr die Gltigkeitszeitraumeinheit liegt auerhalb des Bereichs. Es sollte ein numerischer Wert ungleich 0 sein.*Der Dateiname der Anforderung ist zu lang.ODer Name der Zertifizierungsstelle ist fr den Schlsselcontainernamen zu lang.EDer Pfad ist zu lang. Krzen Sie den Namen der Zertifizierungsstelle.BDer Lnder-/Regionscode muss zwischen "A"-"Z" bzw. "a"-"z" liegen.4Es kann kein Schlssel in der Liste gefunden werden.EDeaktivieren der Assistentenseite wegen eines schwerwiegenden FehlersAssistentenseitenfehler%Aktualisierung wird nicht untersttztAktualisierung von Windows2000!Aktualisierung von Build zu Build12Verdana#Sicherer ZertifizierungsstellennameSchlsselcontainernameDas Computerkonto der Zertifizierungsstelle konnte nicht zu der Sicherheitsgruppe "Zertifikatherausgeber" hinzugefgt werden. Diese Zertifizierungsstelle wird deshalb nicht in der Lage sein, Zertifikate im Active Directory zu verffentlichen. Zur Behebung des Problems muss ein Administrator manuell das Computerkonto der Zertifizierungsstelle zu der Sicherheitsgruppe "Zertifikatherausgeber" im Active Directory hinzufgen.Das Computerkonto der Zertifizierungsstelle konnte nicht zu der Sicherheitsgruppe "Pr-Windows 2000 kompatibler Zugriff" hinzugefgt werden. Das Feature "Einschrnkungen fr Zertifikatverwaltungen" wird fr diese Zertifizierungsstelle nicht korrekt funktionieren. Zur Behebung des Problems muss ein Administrator manuell das Computerkonto der Zertifizierungsstelle zu der Sicherheitsgruppe "Pr-Windows 2000 kompatibler Zugriff" im Active Directory hinzufgen.Active Server Pages (ASPs) mssen in Internetinformationsdienste (IIS) aktiviert sein, damit die Active Directory-Zertifikatdienste Webregistrierungsdienste anbieten knnen. Die Aktivierung von ASPs ist ein potentielles Sicherheitsrisiko und sollte daher sorgfltig geprft werden. Sie knnen ASPs spter aktivieren, wenn Sie dies jetzt nicht durchfhren mchten. IIS muss manuell neu konfiguriert werden, wenn diese Funktionalitt spter aktiviert werden soll.Die Internetinformationsdienste (IIS) sind auf diesem Computer nicht installiert. Die Webregistrierungsuntersttzung der Active Directory-Zertifikatdienste ist nicht verfgbar, solange IIS nicht installiert ist.fEs wurde ein Domnencontroller gefunden, auf dem Windows 2000 ohne Service Pack 3 oder hher ausgefhrt wird. Eine Unternehmenszertifizierungsstelle kann nicht installiert werden, wenn ein Domnencontroller dieser Version installiert ist. Die Optionen zum Installieren einer Unternehmenenszertifikatstelle sind nicht verfgbar. Sie knnen entweder jetzt eine einzelne Zertifizierungsstelle installieren oder das Problem beheben und anschlieend eine Unternehmenszertifizierungsstelle installieren. Das Problem lsst sich beheben, indem Sie sicherstellen, dass auf allen Windows 2000-Domnencontrollern Service Pack 3 oder hher ausgefhrt wird oder indem Sie Ihre Domnencontroller so konfigurieren, dass sie SSL-Verbindungen von der Zertifizierungsstelle zulassen. Weitere Informationen, wie Sie Domnencontroller konfigurieren, finden Sie im Hilfe- und Supportcenter.:Verfgbarkeitsstatus der Unternehmenszertifizierungsstellehcp://services/subsite?node=Security/Public_Key_Infrastructure/Certificate_Services&topic=MS-ITS:csconcepts.chm::/sag_CS_procs_setup.htmPAEs wurde ein freigegebener Ordner fr Konfigurationsinformationen erstellt, dieser Ordner konnte aber nicht verifiziert werden. Die Netzwerkverbindung ist nicht verfgbar.Dispostion der Freigabe.Disposition des virtuellen Stammverzeichnisseshttp://%ws/certsrv/mscep_admin/"http://%ws/certsrv/mscep/mscep.dllcZum Ausfhren dieses Setups mssen Sie ber Administratorrechte fr den lokalen Computer verfgen.Registrierungsstellenzertifikate knnen nicht gelscht werden. Schlieen Sie alle Programme, oder erhhen Sie den verfgbaren virtuellen Speicher.,Fehler beim Aktualisieren der Registrierung.8Fehler beim Hinzufgen des virtuellen Webverzeichnisses.IVon Setup kann keine Sicherheitsidentitt fr das Konto abgerufen werden.Fehler beim Hinzufgen der folgenden Zertifikatvorlagen zu den fr Unternehmen verwendeten Active Directory-Zertifikatdiensten oder beim Aktualisieren der Sicherheitseinstellungen fr folgende Vorlagen: EnrollmentAgentOffline CEPEncryption IPSEC (Offlineanforderung) qKein Speicher mehr verfgbar. Schlieen Sie alle Programme, oder erhhen Sie den verfgbaren virtuellen Speicher.?Fehler beim Registrieren von Registrierungsstellenzertifikaten.AFehler beim Aktualisieren der Active Directory-Zertifikatdienste.gDer Kontoname ist falsch formatiert. Beispiele korrekter Kontonamen sind Haupt\konto oder konto@domne.OVon Setup knnen keine Sicherheitsinformationen fr das Konto abgerufen werden.^Die Domne oder der Computer, zu der bzw. dem das Konto gehrt, wird von Setup nicht gefunden.GDie Mitgliedschaft fr das Konto kann von Setup nicht berprft werden.(Das Konto wird von Setup nicht gefunden.GDas Konto ist kein Mitglied der IIS_IUSRS-Gruppe des lokalen Computers.1Fehler beim Abrufen des DNS-Namens des Computers.KDas Konto muss ein Domnenkonto sein. Ein lokales Konto ist nicht zulssig.^Die Zertifikatvorlage fr IPSEC (Offlineanforderung) in Active Directory wurde nicht gefunden.|Die Sicherheitsinformationen zur Zertifikatvorlage fr IPSEC (Offlineanforderung) in Active Directory wurden nicht gefunden.Von Setup kann nicht festgestellt werden, ob vom Konto Informationen zur Zertifikatvorlage fr IPSEC (Offlineanforderung) in Active Directory gelesen werden knnen.Vom Konto knnen keine Informationen zur Zertifikatvorlage fr IPSEC (Offlineanforderung) in Active Directory gelesen werden. Stellen Sie sicher, dass es sich um ein Domnenkonto handelt.Die Zertifizierungsstelle wurde von diesem Computer deinstalliert. Die mit dieser Zertifizierungsstelle zusammenhngenden Objekte konnten jedoch nicht von Windows aus den Containern fr NTAuthCertificates, Zertifizierungsstellen und Registrierungsdienste in Active Directory entfernt werden. Verwenden Sie das PKI-Snap-In fr Unternehmen, um Zertifizierungsstellenobjekte manuell aus diesen Containern zu entfernen. Weitere Informationen finden Sie in der Hilfe fr die Unternehmens-PKI.Von der Anwendungspoolidentitt kann keine authentifizierte Zertifizierungsstellenanforderung an eine lokale Unternehmenszertifizierungsstelle gesendet werden. Geben Sie ein Benutzerkonto an.Die Zertifizierungsstelle ist auf diesem Computer installiert. Geben Sie keine Zertifizierungsstelle fr die Konfiguration des Registrierungsdiensts fr Netzwerkgerte (NDES) an, wenn auf demselben Computer eine Zertifizierungsstelle installiert ist. Wenn NDES und eine Zertifizierungsstelle auf demselben Computer installiert sind, mssen vom NDES authentifizierte Zertifikatanforderungen an die lokale Zertifizierungsstelle gesendet werden.Der Registrierungsdienst fr Netzwerkgerte kann nicht mit einer eigenstndigen Remotezertifizierungsstelle konfiguriert werden. Whlen Sie eine Unternehmenszertifizierungsstelle aus, oder installieren Sie diesen Dienst auf einem Computer mit einer eigenstndigen Zertifizierungsstelle.Beim Registrierungsdienst fr Netzwerkgerte ist ein Fehler aufgetreten, da der Typ der Zertifizierungsstelle nicht von "%1" abgerufen werden konnte. Stellen Sie sicher, dass der Dienst Active Directory-Zertifikatdienste ausgefhrt wird. Fehler: Fehler bei der Installation des Registrierungsdiensts fr Netzwerkgerte. Es konnte keine Verbindung mit der Zertifizierungsstelle "%1" hergestellt werden. Stellen Sie sicher, dass die Zertifizierungsstelle richtig konfiguriert wurde und verfgbar ist. Fehler: bDas Setup-Objekt wurde bereits initialisiert. Das Objekt kann nicht mehrfach initialisiert werden.Das Setup-Objekt wurde noch nicht initialisiert. Initialisieren Sie das Setup-Objekt mit der "InitializeInstallDefaults"-Methode.fSie mssen Mitglied der Gruppe "Organisations-Admins" sein, um das Setup-Programm ausfhren zu knnen.Der Zertifikatregistrierungs-Webdienst oder Zertifikatregistrierungsrichtlinien-Webdienst kann nicht auf einem Computer installiert werden, der kein Mitglied einer Domne ist._Sie knnen diese Eigenschaft nicht festlegen, da der Anwendungspool "%1" bereits vorhanden ist.Der Zertifikatregistrierungs-Webdienst kann nicht mit einer eigenstndigen Zertifizierungsstelle verwendet werden. Er kann nur mit einer Unternehmenszertifizierungsstelle verwendet werden.Der Zertifikatregistrierungs-Webdienst kann nicht mit dieser Zertifizierungsstelle verwendet werden. Er kann nur mit einer Unternehmenszertifizierungsstelle verwendet werden, die auf einem Computer mit Windows Server 2003 oder hher installiert ist.Der Zertifikatregistrierungs-Webdienst wurde nicht mit einem Zertifizierungsstellennamen konfiguriert. Stellen Sie sicher, dass eine Unternehmenszertifizierungsstelle verfgbar ist, und konfigurieren Sie den Zertifikatregistrierungs-Webdienst mit dem Zertifizierungsstellennamen.iDas Objekt wurde initialisiert. Fr ein initialisiertes Objekt kann "UnInstall" nicht aufgerufen werden.Die Informationen des Zertifikatregistrierungs-Webdiensts konnten dem Zertifizierungsstellenobjekt in Active Directory-Domnendienste nicht hinzugefgt werden. Fgen Sie die Informationen manuell hinzu, um die Installation abzuschlieen. Verwenden Sie dazu den folgenden Befehl: %1.Fehler beim Installieren des Zertifikatregistrierungs-Webdiensts. Es kann keine Verbindung mit der Zertifizierungsstelle "%1" hergestellt werden. berprfen Sie den Namen, und stellen Sie sicher, dass die Zertifizierungsstelle ordnungsgem konfiguriert wurde und verfgbar ist.Der Rollendienst konnte nicht hinzugefgt werden, da er bereits in der Standardwebsite vorhanden ist. Entfernen Sie den vorhandenen Rollendienst, oder whlen Sie eine andere Zertifizierungsstelle bzw. einen anderen Authentifizierungstyp aus.5Dem Zertifikatregistrierungsrichtlinien-Webdienstkonto konnte keine Listenberechtigung fr den Container "Gelschte Objekte" erteilt werden. Daher kann der Webdienst die Lschung von Active Directory-Objekten, beispielsweise von Zertifikatvorlagen, nicht erkennen. Damit Setup abgeschlossen werden kann, muss ein Mitglied der Gruppe "Domnen-Admins" dem Zertifikatregistrierungsrichtlinien-Webdienstkonto die Listenberechtigung fr den Container "Gelschte Objekte" in den Active Directory-Domnendiensten (Active Directory Domain Services, AD DS) manuell erteilen.Die Informationen des Zertifikatregistrierungs-Webdiensts konnten nicht vom Zertifizierungsstellenobjekt in Active Directory-Domnendienste gelscht werden. Lschen Sie die Informationen manuell, um die Installation abzuschlieen. Verwenden Sie dazu den folgenden Befehl: %1.Fr die Eigenschaft "ENUM_CESSETUPPROP_USE_IISAPPPOOLIDENTITY" knnen Sie "FALSE" nur festlegen, indem Sie mit einem gltigen Benutzernamen und Kennwort die "SetApplicationPoolCredentials"-Methode aufrufen.\Die Standardzertifikatvorlagen konnten nicht installiert oder aktualisiert werden. Stellen Sie sicher, dass Sie fr den Container "Zertifikatvorlagen" in der Gesamtstruktur-Stammdomne ber Schreibberechtigungen verfgen. Installieren Sie anschlieend die Standardzertifikatvorlagen mithilfe des Befehls "certutil -installdefaulttemplates" manuell.PADer Zertifikatregistrierungsrichtlinien-Webdienst konnte nicht installiert werden, da die Windows-Authentifizierung mit der schlsselbasierten Erneuerung nicht kompatibel ist. Zur Lsung dieses Problems entfernen Sie zunchst den Zertifikatregistrierungsrichtlinien-Webdienst, und ndern Sie dann die Setupoptionen, indem Sie entweder die schlsselbasierte Erneuerung deaktivieren oder die Benutzernamen- und Kennwort- oder Clientzertifikatauthentifizierung auswhlen, und fhren Sie Setup erneut aus.'Der Zertifikatregistrierungsrichtlinien-Webdienst konnte nicht installiert werden, da die ausgewhlte Konfiguration nicht kompatibel ist. Zur Lsung dieses Problems entfernen Sie zunchst den Zertifikatregistrierungsrichtlinien-Webdienst. Anschlieend aktivieren Sie entweder die Clientzertifikatauthentifizierung und den Nur-Erneuerungen-Modus (zur Verwendung der schlsselbasierten Erneuerung), oder deaktivieren Sie die schlsselbasierte Erneuerung (zur Verwendung der Benutzernamen- und Kennwortauthentifizierung), und fhren Sie Setup erneut aus.Zertifizierungsstelle auswhlenLWhlen Sie die Zertifizierungsstelle, an die Sie Anforderung senden mchten.PA4VS_VERSION_INFO |O |O?0StringFileInfo 040704B0LCompanyNameMicrosoft Corporation.FileDescriptionMicrosoft-Active Directory-Zertifikatdiensten'FileVersion10.0.20348.5139 (WinBuild.160101.0800)8 InternalNameCertOCM.dll2LegalCopyright Microsoft Corporation. Alle Rechte vorbehalten.HOriginalFilenameCertOCM.dll.muif#ProductNameBetriebssystem Microsoft WindowsDProductVersion10.0.20348.5139DVarFileInfo$Translation PAD PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD