CA証明書を更新した後、Windows10へのSCEPの展開が失敗する
SCEPまたはSimpleCertificateEnrollment Protocol(Simple Certificate Enrollment Protocol)は、デバイスがURLと秘密鍵を使用して証明書を登録できるようにするプロトコルです。Windows 10デバイスでは、Intuneを使用して(Intune to deploy) SCEP証明書をWindows10デバイスに展開できます。
ただし、ルート証明機関(CA)の証明書を更新するか、CAを発行すると、SCEP証明書の展開が失敗するため、この投稿はそれを解決するのに役立ちます。
エラーが発生したかどうかを確認する方法は複数あります。
- Intuneポータルでの展開ステータス
- Windows 10デバイスでは、イベント32と307が管理(Admin)ログに記録されます。
- イベント30はCAPI2ログに記録されます。
証明書の背後にある理由は、CAが発行された証明書がまだ古いCA証明書を参照しているためです。これにより、信頼されなくなったため、エラーが発生します。
(SCEP)CA証明書を更新した後、 Windows10デバイスへの(Windows 10)SCEPの展開が失敗する
NDES(ネットワークデバイス登録サービス(Network Device Enrollment Service))は、ドメインクレデンシャルなしで実行されているデバイスがSCEPに基づいて証明書を取得できるようにするMicrosoftのサービスです。Microsoftによると、 NDESサーバーの役割とMicrosoftIntuneConnectorの両方をNDESサーバーに再インストールする必要があります。再インストール中に、証明書が再発行され、問題は解決されます。
再インストール方法は、 NDESサーバーのインストール、 (NDES)NDESサーバーの構成、およびIntuneポータルでのSCEPプロファイルの作成を含む3段階のプロセスです。インストール中に、 NDESは証明書を取得するために次の手順を実行します。
- 1回限りの登録パスワードを生成し、管理者に提供します
- 登録リクエストをCAに送信します
- 登録された証明書をCAから取得し、ネットワークデバイスに転送します。
この問題はWindowsデバイスに固有のものであり、 (Windows)AndroidおよびiOSデバイスでは発生しないことに注意してください。
したがって、問題が発生した場合は、再インストールするだけで解決します。
Related posts
Windows 10でFeature Updatesのセーフガードを無効にする方法
Windows 10でNetwork Sniffer Tool PktMon.exeを使用する方法
Taskbar Context MenuのHide Toolbars option Windows 10
PIPを使用してPIPを使用してNumPyをインストールする方法
Windows 10コンピュータのMyLauncherでファイルを簡単に起動します
Windows 10のcontext menuにSecure Deleteを追加する方法
どのように有効Windows 10 Enterprise Editionへ
何Windows 10にsplwow64.exeプロセスであり、私はそれを無効にすることはできますか?
Install Realtek HD Audio Driver Failure、Windows 10のError OxC0000374
Encrypt CareはWindows 10のための無料のencryption softwareです
Windows 10でのリムーバブルストレージクラスとアクセスを無効にする方法
Windows 10にGlobal Hotkeys listを表示する方法
Fix Fast Battery drain Fix Fast Battery drain Hybridグラフィックスを使用してください
New Windows 10 version 20H2 October 2020 Updateの機能
Best Windows 10のためのBarcode Scanner software
Windows 10 Media Controls Media Controls Lock Screen
Windows 10でRetpolineを手動で有効にする方法
Windows 10で有効化パッケージとは何ですか
LONG Path Fixer toolはPath Tooの長いエラーを修正します
Windows 10のNotepadでの検索方法とReplace Text