Поделиться через


Установка соединителя NDES для Intune не удается установить сертификат NDES

В этой статье устранена проблема, из-за которой не удается установить соединитель Службы регистрации сетевых устройств (NDES) для Intune, так как сертификат NDES не установлен.

Симптомы

При попытке установить соединитель службы регистрации сетевых устройств (NDES) для Intune сертификат NDES не установлен. Кроме того, следующая ошибка регистрируется в файле SetupMSI.log (C:\NDESConnectorSetup\SetupMSI.log):

SI (s) (64:4C) [время]: вызов удаленного пользовательского действия. DLL: C:\Windows\Installer\MSID8CB.tmp, Entrypoint: AddNDESToCertPrivKey
AddNDESToCertPrivKey: предоставление доступа на чтение к учетной записиAccountNameon закрытого ключа сертификата с отпечатком:ThumbPrint
AddNDESToCertPrivKey: ошибка 0x80090014: сбой CryptAcquireContext. Ошибка hr = 80090014lx
CustomAction AddNDESToCertPrivKey вернул фактический код ошибки 1603

Решение

Чтобы устранить эту проблему, необходимо создать сертификат NDES в виде сертификата версии 2.

Снимок экрана: шаблоны версии 2 для Windows 2008 R2 и Windows 2012 R2.

Примечание.

Шаблон веб-сервера является хорошим примером этой ситуации, хотя он должен добавить проверку подлинности клиента в качестве значения расширенного использования ключей.