Compartir a través de


La instalación del conector NDES para Intune no puede instalar el certificado NDES

En este artículo se corrige un problema en el que no se puede instalar el conector del Servicio de inscripción de dispositivos de red (NDES) para Intune porque el certificado NDES no está instalado.

Síntomas

Al intentar instalar el conector del Servicio de inscripción de dispositivos de red (NDES) para Intune, el certificado NDES no está instalado. Además, se registra el siguiente error en el archivo SetupMSI.log (C:\NDESConnectorSetup\SetupMSI.log):

SI (s) (64:4C) [hora]: invocar una acción personalizada remota. DLL: C:\Windows\Installer\MSID8CB.tmp, Entrypoint: AddNDESToCertPrivKey
AddNDESToCertPrivKey: conceder acceso de lectura a accountAccountNameon la clave privada del certificado con huella digital:ThumbPrint
AddNDESToCertPrivKey: Error 0x80090014: error CryptAcquireContext. Error hr = 80090014lx
CustomAction AddNDESToCertPrivKey devolvió el código de error real 1603

Solución

Para resolver este problema, el certificado NDES debe crearse como un certificado v2.

Captura de pantalla de las plantillas V2 para Windows 2008 R2 y Windows 2012 R2.

Nota:

La plantilla de servidor web es un buen ejemplo de esta situación, aunque debe tener la autenticación de cliente agregada como un valor de uso mejorado de clave.