
Заметил в логах на вторичном контролере домена вот такую надоедливую ошибку (засоряла логи с интервалом раз в несколько часов):
Event Source: AutoEnrollment Event ID: 13 Description: Automatic certificate enrollment for local system failed to enroll for one Domain Controller certificate (0x80070005). Access is denied. For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Чтобы избавиться от этой ошибки нужно совершить несколько простых действий:
1. Запустите оснастку "Active Directory users and computers" и найдите группу "CERTSVC_DCOM_ACCESS":

2. Добавьте в "CERTSVC_DCOM_ACCESS" группу "Domain Controllers":

3. На сервере с Certification Authority Server выполняем следующие команды:
certutil –setreg SetupStatus –SETUP_DCOM_SECURITY_UPDATED_FLAG net stop certsvc net start certsvc

Готово! Проблема решена.
Понравилось? =) Поделись с друзьями:
Владимир, отпишите пожалуйста мне на почту!
Антон Дышлюк, отписал =)