| Предыдущий | Следующий |
| CERTSRV_E_TEMPLATE_DENIED | CERTSRV_E_ADMIN_DENIED_REQUEST |
CERTSRV_E_DOWNLEVEL_DC_SSL_OR_UPGRADE
Граница отказа
Когда появляется CERTSRV_E_DOWNLEVEL_DC_SSL_OR_UPGRADE, непосредственно нарушено условие Контроллер домена не поддерживает подписанный трафик LDAP. Обновите контроллер домена либо настройте службы сертификатов на использование SSL для доступа к Active Directory. В контексте Active Directory Certificate Services проверяйте криптографическую проверку запроса, сохраняя первый нижележащий status.
Факты до повторной попытки
- соберите для сравнения имя и revision шаблона сертификата и параметры, относящиеся к dc, ssl, or, upgrade до очистки состояния; для условия исходного условия эти данные позволяют воспроизвести исходную точку отказа.
- сведите к одному различию
LDAP,DNS, поскольку именно это отличает этой контрольной точки от соседних HRESULT того же семейства. - запишите цепочку сертификатов и policy OID:
LDAP,DNS. Если параметр меняется между попытками, сравнение результата зафиксированного отказа теряет диагностическую ценность. В исходной документации этой страницы встречаются технические маркерыLDAP,DNS; их фактические значения полезно приложить к трассировке.
Критерий результата
выполните заново криптографическую проверку запроса, изменяя только предварительное условие, связанное с проверяемого состояния; остальные входные данные и объект оставьте прежними.
сведите к одному различию успешный и неуспешный случаи по признаку первоначальной причины. Исправление подтверждено, когда прежняя стадия проходит и следующий ожидаемый шаг получает корректное состояние.
Технические ссылки
- Microsoft: Active Directory Certificate Services overview
- Microsoft: Certificate Enrollment Web Service
- Microsoft: Audit Certification Services
- Документация по Active Directory Certificate Services
- Microsoft: Active Directory Certificate Services
Нужно найти другой код? Найти другой код состояния или ошибки.