Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline freel-freel  
#11 Оставлено : 20 января 2016 г. 17:49:32(UTC)
freel-freel

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2016(UTC)
Сообщений: 12
Мужчина
Российская Федерация
Откуда: СПб, КОРУС Консалтинг СНГ

Сказал «Спасибо»: 1 раз
Аудит процесса, говорит следующее:

Цитата:

Субъект:
ИД безопасности: WIN-CDI16ODQLJL\Администратор
Имя учетной записи: Администратор
Домен учетной записи: WIN-CDI16ODQLJL
Код входа: 0x3c1cb

Сведения о процессе:
Код нового процесса: 0x4ec
Имя нового процесса: C:\Program Files (x86)\Crypto Pro\CA\bin\CaWebReq.exe
Тип уровня токена: TokenElevationTypeDefault (1)
Идентификатор процесса-создателя: 0xb50

В поле "Тип уровня токена" указан тип токена, назначенного новому процессу в соответствии с политикой контроля учетных записей.

Тип 1 соответствует полному токену без удаления привилегий и отключения групп. Полный токен используется, только если контроль учетных записей отключен либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы.

Тип 2 соответствует расширенному токену без удаления привилегий и отключения групп. Расширенный токен используется, если контроль учетных записей включен и пользователь запускает программу в качестве администратора. Кроме того, расширенный токен используется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь входит в группу администраторов.

Тип 3 соответствует ограниченному токену с удалением привилегий администратора и отключением групп администраторов. Ограниченный токен используется, когда контроль учетных записей включен, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.


Подскажите из-за чего такое может быть?
Offline Kirill Sobolev  
#12 Оставлено : 20 января 2016 г. 18:05:16(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Что выдает csptest -enum -provtype 75 -info?
Цитата:
Подскажите из-за чего такое может быть?

Что именно? Мастеру нужны права администратора, т.к. ключ создается в разделе локального компьютера.
Техническую поддержку оказываем тут
Наша база знаний
Offline freel-freel  
#13 Оставлено : 21 января 2016 г. 9:14:53(UTC)
freel-freel

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2016(UTC)
Сообщений: 12
Мужчина
Российская Федерация
Откуда: СПб, КОРУС Консалтинг СНГ

Сказал «Спасибо»: 1 раз
Автор: Kirill Sobolev Перейти к цитате
Что выдает csptest -enum -provtype 75 -info?
Цитата:
Подскажите из-за чего такое может быть?

Что именно? Мастеру нужны права администратора, т.к. ключ создается в разделе локального компьютера.


Все манипуляции проводятся под учётной записью локального администратора машины.

csptest -enum -provtype 75 -info , выводит следующее:

Цитата:

CSP (Type:75) v3.6.5359 KC2 Release Ver:3.6.6497 OS:Windows CPU:AMD64 FastCode:NoHardwareSupport.
CryptAcquireContext succeeded.HCRYPTPROV: 7009208
GetProvParam(...PP_ENUMALGS...) until it returns false
Algid Bits Type NameLen AlgName
__________________________________________________
0000661eh 256 Encrypt 14 GOST 28147-89
0000801eh 256 Hash 16 GOST R 34.11-94
0000801fh 32 Hash 19 HMAC GOST 28147-89
00002e23h 512 Signature 18 GOST R 34.10-2001
0000aa24h 512 Exchange 18 Diffie-Hellman EL
0000aa25h 512 Exchange 18 Diffie-Hellman EL
Cycle exit when getting data. 6 items found. Level completed without error.
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,016 sec
[ErrorCode: 0x00000000]

Offline Kirill Sobolev  
#14 Оставлено : 21 января 2016 г. 9:46:26(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Попробуйте собрать лог при запуске мастера этой утилитой https://technet.microsoft.com/en-us/sysinternals/debugview.aspx.
Техническую поддержку оказываем тут
Наша база знаний
Offline freel-freel  
#15 Оставлено : 21 января 2016 г. 9:54:49(UTC)
freel-freel

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2016(UTC)
Сообщений: 12
Мужчина
Российская Федерация
Откуда: СПб, КОРУС Консалтинг СНГ

Сказал «Спасибо»: 1 раз
Автор: Kirill Sobolev Перейти к цитате
Попробуйте собрать лог при запуске мастера этой утилитой https://technet.microsoft.com/en-us/sysinternals/debugview.aspx.


Собрал:

Цитата:

00000001 0.00000000 [2512] cpcspr: Thread: file:line function text xcode(dcode) level: 0
00000002 0.00138320 [2512] cpui: Thread: file:line function text xcode(dcode) level: 0
00000003 0.00854840 [2512] cpcspfr: Thread: file:line function text xcode(dcode) level: 1
00000004 0.00874600 [2512] cpcspfr:!0x860:!:2567!RmCPAcquireContext! RPC exception 0x6ba;!0x0(0)!
Offline freel-freel  
#16 Оставлено : 21 января 2016 г. 10:35:36(UTC)
freel-freel

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2016(UTC)
Сообщений: 12
Мужчина
Российская Федерация
Откуда: СПб, КОРУС Консалтинг СНГ

Сказал «Спасибо»: 1 раз
Похоже какой-то компонент УЦ не до установился, буду переустанавливать.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.