|
|||
| Lama12
13.10.17 — 10:25 |
Может кто сталкивался? |
||
| igork1966
1 — 13.10.17 — 10:52 |
(0) В повреждении конфигурации поставщика? |
||
| Филиал-msk
2 — 13.10.17 — 10:53 |
(0) В нехватке места во времянке? |
||
| Lama12
3 — 13.10.17 — 10:59 |
(2) Места — 320 Гб. |
||
| aka AMIGO
4 — 13.10.17 — 11:00 |
В правах на целевую папку? |
||
| perester
5 — 13.10.17 — 11:01 |
чекдбфл, тии, очистка кэша? |
||
|
Lama12 6 — 13.10.17 — 11:07 |
(4)(5) Пробовал на двух компах. Точно не кэш. |
![]() |
|
TurboConf — расширение возможностей Конфигуратора 1С |
ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку «Обновить» в браузере.
Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.
-
-
- 15 Posts
Send PM
MODx Revo 2.2.5
Ошибка при попытке загрузки/обновления пакетовПроизошла ошибка при подключении к поставщику:MODX получил пустой ответ от поставщика. Пожалуйста, проверьте URL-адрес поставщика и убедитесь, что поставщик является корректным поставщиком.
(ERROR @ /connectors/workspace/packages-rest.php) Could not connect to provider at: http://rest.modx.com/extras/
Проверил url провайдера:
http://rest.modx.com/extras/
Получил сообщение:
The page you were looking for doesn't exist. You may have mistyped the address or the page may have moved.
Подскажите, что делать.
[ed. note: bullet last edited this post 10 years, 1 month ago.]
-
-
-
- 15 Posts
Send PM
Спасибо за подсказки. На даный момент проблема решена.
Сообщение от службы поддержки хостинга:действительно сеть наших адресов блокируется со стороны modx.com
скорее всего они используют блек листы от spamhouse, в один из которых попала наша сеть …
… на данный момент руководство ведет переговоры по исправлению данной проблемы и мы ждем разблокировки в течение месяца…На данный момент функция обновления/загрузки пакетов работает нормально.
-
-
-
- 2 Posts
Send PM
revo 2.2.6-pl
У меня выдает предупреждение.
«cURL должен быть установлен и настроен как расширение PHP, если вы собираетесь использовать управление пакетами. Информацию по установке и настройке cURL можно найти здесь PHP cURL website.»
Управление пакетами не пашет.
Что делать? -
-
-
- 2 Posts
Send PM
Quote from: gentim at Jan 31, 2013, 08:17 PM
revo 2.2.6-pl
У меня выдает предупреждение.
«cURL должен быть установлен и настроен как расширение PHP, если вы собираетесь использовать управление пакетами. Информацию по установке и настройке cURL можно найти здесь PHP cURL website.»
Управление пакетами не пашет.
Что делать?Может кто ответит?((
-
При попытке в Установщике загрузить новый модуль пишет
«Произошла ошибка при
подключении к поставщику: MODX получил пустой ответ от поставщика. Пожалуйста, проверьте URL-адрес поставщика и убедитесь, что поставщик является корректным поставщиком.»
подскажите как это исправить?
russian
programming
software
modx
5
ответов
ни разу не было такого 🤷♂️
проверь url может и ошибки
должен быть
https://rest.modx.com/extras/
Sentinel
должен быть
https://rest.modx.com/extras/
http://joxi.ru/KAxkgOwuvx3kY2
так и есть
Похожие вопросы
Я пытаюсь прочитать закрытый ключ сертификата, который был предоставлен мне сторонним поставщиком услуг, поэтому я могу использовать его для шифрования некоторого XML перед отправкой ему по сети. Я делаю это программно на С#, но я думаю, что это проблема с разрешениями или неправильной настройкой, поэтому я сосредоточусь на фактах, которые кажутся наиболее важными:
- Я не думаю, что эта проблема связана с кодом; мой код работает на других компьютерах, и проблема касается образца кода от Microsoft.
- Сертификат был предоставлен в виде файла PFX и предназначен только для целей тестирования, поэтому он также включает фиктивный центр сертификации.
- Используя MMC.exe, я могу импортировать сертификат в личное хранилище для локального компьютера, прежде чем предоставлять разрешения на закрытый ключ всем соответствующим учетным записям и перетаскивать центр сертификации в доверенные корневые центры сертификации.
- Используя C#, я могу загрузить сертификат (идентифицированный по его отпечатку) и убедиться, что у него есть закрытый ключ, используя
X509Certificate2.HasPrivateKey. Однако попытка прочитать ключ вызывает ошибку. В .NET выдаетсяCryptographicExceptionс сообщением «Указан неверный тип поставщика» при попытке доступа к свойствуX509Certificate2.PrivateKey. В Win32 вызов методаCryptAcquireCertificatePrivateKeyвозвращает эквивалентный результат HRESULT,NTE_BAD_PROV_TYPE. - Это то же самое исключение, которое также возникает при использовании двух собственных примеров кода Microsoft для чтения закрытого ключа сертификата.
- Установка того же сертификата в эквивалентном хранилище для текущего пользователя вместо локального компьютера позволяет успешно загрузить закрытый ключ.
- У меня Windows 8.1 с правами локального администратора, и я пробовал запускать свой код как в обычном, так и в повышенном режимах. Коллеги на Windows 7 и Windows 8 смогли загрузить ключ из хранилища локального компьютера для того же сертификата.
- Я могу успешно прочитать закрытый ключ самозаверяющего тестового сертификата IIS, который находится в том же месте хранилища.
- Я уже ориентируюсь на .NET 4.5 (об этой ошибке сообщалось в некоторых более старых версиях платформы).
- Я не думаю, что это проблема с шаблонами сертификатов, потому что я ожидаю, что это одинаково повлияет как на локальный компьютер, так и на хранилища текущего пользователя?
В отличие от моих коллег, я предпринял несколько предыдущих попыток удалить и переустановить сертификат различными способами, в том числе с помощью диспетчера IIS, а также с использованием более старого сертификата того же эмитента. Я не вижу следов старых или повторяющихся сертификатов в MMC. Однако у меня есть много файлов закрытых ключей одинакового размера, которые, судя по времени последней записи, должны были быть оставлены после моих различных попыток установки. Они находятся в следующих местах для локального компьютера и текущих пользовательских хранилищ соответственно:
C:ProgramDataMicrosoftCryptoRSAMachineKeys
C:Users\AppDataRoamingMicrosoftCryptoRSAS-1-5-21-[остальный идентификатор пользователя]
Итак, может ли кто-нибудь посоветовать:
- Это хорошая идея удалить сертификат с помощью MMC, удалить все те файлы, которые выглядят как потерянные закрытые ключи, а затем переустановить сертификат и повторить попытку?
- Есть ли другие файлы, которые я должен попытаться удалить вручную?
- Есть что-нибудь еще, что я должен попробовать?
ОБНОВЛЕНИЕ. Добавлен пример кода, показывающий попытку чтения закрытого ключа:
static void Main()
{
// Exception occurs when trying to read the private key after loading certificate from here:
X509Store store = new X509Store("MY", StoreLocation.LocalMachine);
// Exception does not occur if certificate was installed to, and loaded from, here:
//X509Store store = new X509Store("MY", StoreLocation.CurrentUser);
store.Open(OpenFlags.ReadOnly | OpenFlags.OpenExistingOnly);
X509Certificate2Collection collection = (X509Certificate2Collection)store.Certificates;
X509Certificate2Collection fcollection = (X509Certificate2Collection)collection.Find(X509FindType.FindByTimeValid, DateTime.Now, false);
X509Certificate2Collection scollection = X509Certificate2UI.SelectFromCollection(fcollection, "Test Certificate Select", "Select a certificate from the following list to get information on that certificate", X509SelectionFlag.MultiSelection);
Console.WriteLine("Number of certificates: {0}{1}", scollection.Count, Environment.NewLine);
foreach (X509Certificate2 x509 in scollection)
{
try
{
Console.WriteLine("Private Key: {0}", x509.HasPrivateKey ? x509.PrivateKey.ToXmlString(false) : "[N/A]");
x509.Reset();
}
catch (CryptographicException ex)
{
Console.WriteLine(ex.Message);
}
}
store.Close();
Console.ReadLine();
}
20 ответов
У меня была такая же проблема в Windows 8 и Server 2012/2012 R2 с двумя новыми сертификатами, которые я недавно получил. В Windows 10 проблема больше не возникает (но мне это не помогает, так как код, управляющий сертификатом, используется на сервере). Хотя решение Джо Строммена в принципе работает, другая модель закрытого ключа потребует значительных изменений в коде, использующем сертификаты. Я считаю, что лучшим решением является преобразование закрытого ключа из CNG в RSA, как объяснил Реми Блок здесь.
Remy использует OpenSSL и два старых инструмента для преобразования закрытого ключа, мы хотели автоматизировать его и разработали решение только для OpenSSL. Учитывая MYCERT.pfx с паролем закрытого ключа MYPWD в формате CNG, выполните следующие действия для получения нового CONVERTED.pfx с закрытым ключом в формате RSA и тем же паролем:
- Извлечь открытые ключи, полную цепочку сертификатов:
OpenSSL pkcs12 -in "MYCERT.pfx" -nokeys -out "MYCERT.cer" -passin "pass:MYPWD"
- Извлечь закрытый ключ:
OpenSSL pkcs12 -in "MYCERT.pfx" -nocerts -out "MYCERT.pem" -passin "pass:MYPWD" -passout "pass:MYPWD"
- Преобразование закрытого ключа в формат RSA:
OpenSSL rsa -inform PEM -in "MYCERT.pem" -out "MYCERT.rsa" -passin "pass:MYPWD" -passout "pass:MYPWD"
- Объедините открытые ключи с закрытым ключом RSA в новый PFX:
OpenSSL pkcs12 -export -in "MYCERT.cer" -inkey "MYCERT.rsa" -out "CONVERTED.pfx" -passin "pass:MYPWD" -passout "pass:MYPWD"
Если вы загрузите преобразованный pfx или импортируете его в хранилище сертификатов Windows вместо pfx формата CNG, проблема исчезнет, и код C# не нужно будет изменять.
Еще одна проблема, с которой я столкнулся при автоматизации: мы используем длинные сгенерированные пароли для закрытого ключа, и пароль может содержать ". Для командной строки OpenSSL символы " внутри пароля должны быть экранированы как "".
46
JLRishe
11 Май 2021 в 20:34
В моем случае я пытался использовать самозаверяющий сертификат с командой PowerShell New-SelfSignedCertificate. По умолчанию он будет генерировать сертификат с использованием API CNG (Crypto-Next Generation) вместо старого/классического криптографического CAPI. Некоторые старые фрагменты кода будут иметь проблемы с этим; в моем случае это была более старая версия провайдера IdentityServer STS.
Добавив это в конец моей команды New-SelfSignedCertificate, я решил проблему:
-KeySpec Обмен ключами
Ссылка на переключатель для команды powershell:
https://docs.microsoft.com/en-us/powershell/module/pkiclient/new-selfsignedcertificate?view=win10-ps
30
enablor
22 Апр 2019 в 23:18
Вот еще одна причина, по которой это может произойти, это была странная проблема, и после дня борьбы я решил проблему. В качестве эксперимента я изменил разрешение для папки «C:ProgramDataMicrosoftCryptoRSAMachineKeys», в которой хранятся данные закрытого ключа для сертификатов, использующих хранилище машинных ключей. Когда вы меняете разрешение для этой папки, все закрытые ключи отображаются как «поставщик Microsoft Software KSP», который не является поставщиком (в моем случае они должны быть «поставщиком криптографии Microsoft RSA Schannel»).
Решение. Сбросьте права доступа к папке Machinekeys.
Исходное разрешение для этой папки можно найти здесь. В моем случае я изменил разрешение на «Все», дал разрешения на чтение, где он снял галочку «Особые разрешения». Поэтому я проверил с одним из членов моей команды (щелкните правой кнопкой мыши папку> Свойства> Безопасность> Дополнительно> выберите «Все»> Изменить> Нажмите «Дополнительные настройки» в списке флажков разрешений.

Надеюсь, это спасет чей-то день!
Здесь я нашел ответ источник, ему принадлежит заслуга документирование этого.
15
Dhanuka777
12 Янв 2017 в 02:56
В моем случае следующий код отлично работал на локальном хосте (как NET 3.5, так и NET 4.7):
var certificate = new X509Certificate2(certificateBytes, password);
string xml = "....";
XmlDocument xmlDocument = new XmlDocument();
xmlDocument.PreserveWhitespace = true;
xmlDocument.LoadXml(xml);
SignedXml signedXml = new SignedXml(xmlDocument);
signedXml.SigningKey = certificate.PrivateKey;
//etc...
Но произошел сбой при развертывании в веб-приложении Azure в certificate.PrivateKey.
Это сработало, изменив код следующим образом:
var certificate = new X509Certificate2(certificateBytes, password, X509KeyStorageFlags.MachineKeySet | X509KeyStorageFlags.PersistKeySet | X509KeyStorageFlags.Exportable);
//^ Here
string xml = "....";
XmlDocument xmlDocument = new XmlDocument();
xmlDocument.PreserveWhitespace = true;
xmlDocument.LoadXml(xml);
SignedXml signedXml = new SignedXml(xmlDocument);
signedXml.SigningKey = certificate.GetRSAPrivateKey();
// ^ Here too
//etc...
Целый день работы, потерянный благодаря Microsoft Azure, еще раз в моей жизни.
13
sports
26 Мар 2019 в 00:42
Ссылка на Блог Алехандро является ключевым.
Я считаю, что это связано с тем, что сертификат хранится на вашем компьютере с API CNG («Crypto Next-Generation»). Старый .NET API несовместим с ним, поэтому он не работает.
Для этого API можно использовать оболочку Security.Cryptography (доступно на Codeplex). Это добавляет методы расширения к X509Certificate/X509Certificate2, поэтому ваш код будет выглядеть примерно так:
using Security.Cryptography.X509Certificates; // Get extension methods
X509Certificate cert; // Populate from somewhere else...
if (cert.HasCngKey())
{
var privateKey = cert.GetCngPrivateKey();
}
else
{
var privateKey = cert.PrivateKey;
}
К сожалению, объектная модель закрытых ключей CNG немного отличается. Я не уверен, что вы можете экспортировать их в XML, как в исходном примере кода… в моем случае мне просто нужно было подписать некоторые данные закрытым ключом.
10
Joe Strommen
11 Июл 2015 в 00:41
Как указывалось во многих других ответах, эта проблема возникает, когда закрытый ключ представляет собой ключ Windows Cryptography: Next Generation (CNG) вместо «классического» ключа Windows Cryptographic API (CAPI).
Начиная с .NET Framework 4.6 доступ к закрытому ключу (при условии, что это ключ RSA) можно получить с помощью метода расширения на X509Certificate2: cert.GetRSAPrivateKey().
Когда закрытый ключ хранится в CNG, метод расширения GetRSAPrivateKey вернет объект RSACng (новое для платформы в версии 4.6). Поскольку CNG имеет сквозной доступ для чтения старых программных ключей CAPI, GetRSAPrivateKey обычно возвращает RSACng даже для ключа CAPI; но если CNG не может его загрузить (например, это ключ HSM без драйвера CNG), тогда GetRSAPrivateKey вернет RSACryptoServiceProvider.
Обратите внимание, что тип возвращаемого значения для GetRSAPrivateKey — RSA. Начиная с .NET Framework v4.6 вам не нужно выполнять приведение за пределы RSA для стандартных операций; единственная причина использовать RSACng или RSACryptoServiceProvider — это когда вам нужно взаимодействовать с программами или библиотеками, которые используют NCRYPT_KEY_HANDLE или идентификатор ключа (или открывая постоянный ключ по имени). (В .NET Framework v4.6 было много мест, где входной объект по-прежнему приводился к RSACryptoServiceProvider, но все они были устранены в версии 4.6.2 (конечно, на тот момент это было более двух лет назад)).
Поддержка сертификатов ECDSA была добавлена в 4.6.1 с помощью метода расширения GetECDsaPrivateKey, а DSA был обновлен в 4.6.2 с помощью GetDSAPrivateKey.
В .NET Core возвращаемое значение из Get[Algorithm]PrivateKey меняется в зависимости от ОС. Для RSA это RSACng/RSACryptoServiceProvider в Windows, RSAOpenSsl в Linux (или любой UNIX-подобной ОС, кроме macOS) и закрытый тип в macOS (это означает, что вы не можете это за RSA).
3
bartonjs
4 Окт 2018 в 23:38
Используя Visual Studio 2019 и IISExpress, я смог исправить эту проблему, удалив следующий флаг при загрузке файла .pfx|.p12:
X509KeyStorageFlags.MachineKeySet
Перед:
X509KeyStorageFlags.MachineKeySet | X509KeyStorageFlags.PersistKeySet | X509KeyStorageFlags.Exportable
После:
X509KeyStorageFlags.PersistKeySet | X509KeyStorageFlags.Exportable
Обычно я загружаю сертификат следующим образом:
var myCert = new X509Certificate2("mykey.pfx", "mypassword", X509KeyStorageFlags.MachineKeySet | X509KeyStorageFlags.PersistKeySet | X509KeyStorageFlags.Exportable);
Это НЕ вызывает исключение, вместо этого исключение возникает при попытке использовать сертификат (или, в моем случае, при попытке получить .PrivateKey). Я обнаружил, что эта проблема может быть вызвана тем, что у вызывающего пользователя недостаточно прав.
Поскольку я полагаюсь на флаг MachineKeySet для некоторых сред, мое текущее решение состоит в том, чтобы проглотить исключение, изменить флаги и повторить попытку. :/
Более органичным решением было бы проверить уровень разрешений и установить этот флаг динамически, однако я не знаю простого способа сделать это, отсюда и запасной вариант.
ПРИМЕЧАНИЕ. Файл .pfx, который я использую, был создан с веб-сайта, использующего библиотеку JavaScript (digitalbazaar/forge), которая НЕ использует поставщики хранилища ключей CNG (Cryptography Next Generation). . вот много распространенных причин для этой же ошибки (наиболее распространенные исправления, связанные с расширениями CNG, которые, к сожалению, даже изменили пространства имен в версиях .NET), которые вызывают ту же ошибку. Microsoft в конечном итоге должна быть более подробной при выдаче ошибок такого типа.
3
tresf
1 Ноя 2019 в 21:45
Что сработало для меня: IIS/Пул приложений/Загрузить профиль пользователя = true
2
Michael Aguilar
21 Ноя 2019 в 01:49
Версия Powershell ответа от @berend-engelbrecht, при условии, что openssl установлен через chocolatey
function Fix-Certificates($certPasswordPlain)
{
$certs = Get-ChildItem -path "*.pfx" -Exclude "*.converted.pfx"
$certs | ForEach-Object{
$certFile = $_
$shortName = [io.path]::GetFileNameWithoutExtension($certFile.Name)
Write-Host "Importing $shortName"
$finalPfx = "$shortName.converted.pfx"
Set-Alias openssl "C:Program FilesOpenSSLbinopenssl.exe"
# Extract public key
OpenSSL pkcs12 -in $certFile.Fullname -nokeys -out "$shortName.cer" -passin "pass:$certPasswordPlain"
# Extract private key
OpenSSL pkcs12 -in $certFile.Fullname -nocerts -out "$shortName.pem" -passin "pass:$certPasswordPlain" -passout "pass:$certPasswordPlain"
# Convert private key to RSA format
OpenSSL rsa -inform PEM -in "$shortName.pem" -out "$shortName.rsa" -passin "pass:$certPasswordPlain" -passout "pass:$certPasswordPlain" 2>$null
# Merge public keys with RSA private key to new PFX
OpenSSL pkcs12 -export -in "$shortName.cer" -inkey "$shortName.rsa" -out $finalPfx -passin "pass:$certPasswordPlain" -passout "pass:$certPasswordPlain"
# Clean up
Remove-Item "$shortName.pem"
Remove-Item "$shortName.cer"
Remove-Item "$shortName.rsa"
Write-Host "$finalPfx created"
}
}
# Execute in cert folder
Fix-Certificates password
1
fiat
2 Сен 2018 в 02:25
Я столкнулся с той же проблемой в нашем приложении IIS:
System.Security.Cryptography.Pkcs.PkcsUtils.CreateSignerEncodeInfo(CmsSigner signer, Boolean silent)
System.Security.Cryptography.Pkcs.SignedCms.Sign(CmsSigner signer, Boolean silent)
System.Security.Cryptography.Pkcs.SignedCms.ComputeSignature(CmsSigner signer, Boolean silent)
Регенерация сертификатов, как упоминалось здесь, не помогла. Я также заметил, что тестовое консольное приложение отлично работает под пользователем пула.
Проблема исчезла после очистки параметра «Включить 32-разрядные приложения» для пула приложений IIS.
1
Vadim Kiselev
21 Май 2019 в 10:24
Для службы .net 4.8 WCF я получал эту ошибку, потому что я (также) не установил версию httpRuntime.
Без набора httpRuntime я получал ошибку всякий раз, когда присутствовала защищенная привязка .net tcp.
<system.web>
<compilation targetFramework="4.8" />
<httpRuntime targetFramework="4.8" />
<!--<customErrors mode="Off" />-->
</system.web>
Я уже настроил необходимые разрешения в mmc.exe -> добавить оснастку -> сертификаты -> личные -> все задачи -> управлять закрытыми ключами -> добавить [имя компьютера]IIS_IUSRS (все мои пулы приложений — это ApplicationPoolIdentity [по умолчанию ] — что покрывается IIS_IUSRS)
1
DavidG
11 Сен 2020 в 02:11
Свойства PrivateKey и PublicKey устарели, начиная с NET 4.6. Пожалуйста, используйте:
- cert.GetRSAPrivateKey() или GetECDsaPrivateKey()
- cert.GetRSAPublicKey() или GetECDsaPublicKey()
Отношении
1
Martin.Martinsson
3 Ноя 2020 в 15:24
После принятого ответа (с указанием KeySpec) исключение изменилось на System.Security.Cryptography.CryptographicException: Invalid provider type specified.. Я разрешил это исключение, предоставив моему веб-приложению доступ к закрытому ключу (IIS_IUSRS). Я обнаружил, что это также решит проблему с моим исходным сертификатом. Поэтому перед созданием и развертыванием новых сертификатов также проверьте разрешения закрытого ключа.
1
Bouke
11 Ноя 2020 в 12:59
Проблема в том, что ваш код не может прочитать файл PFX. преобразовать файл pfx в формат RSA, выполнив следующие шаги.
Получите сертификат и извлеките файл pfx из сертификата.
Используйте пароль 123456 ниже, чтобы иметь быстрое решение.
Переименуйте свой файл pfx в «my.pfx», чтобы упростить его, и поместите его в «C: Certi», убедитесь, что в вашей системе уже установлен открытый SSL. откройте cmd в системе Windows и введите —> OpenSSL Сохраняйте спокойствие и просто запускайте их по одному —> скопируйте и вставьте. *Примечание
—passin — ваш пароль к файлу Pfx. —passout — новый пароль для преобразованного файла pfx.
1. pkcs12 -in "C:Certimy.pfx" -nokeys -out "C:CertiMYCERT.cer" -passin "pass:123456"
2. pkcs12 -in "C:Certimy.pfx" -nocerts –out “C:CertiMYCERT.pem" -passin "pass:123456" -passout "pass:123456"
3. rsa -inform PEM -in "C:CertiMYCERT.pem" -out "C:CertiMYCERT.rsa" -passin "pass:123456" -passout "pass:123456"
Если вы столкнулись с проблемой в 3-й команде, перейдите сюда https://decoder.link/converter
Нажмите PKC # 12 на PEM загрузите файл pfx и конвертируйте его онлайн. скачать zip-файл. он содержит 3 файла. просто скопируйте файл «.key», переименуйте его в my.key и поместите в «C:Certi»
4. rsa -in C:Certimy.key -out C:Certidomain-rsa.key
5. pkcs12 -export -in "C:CertiMYCERT.cer" -inkey "C:Certidomain-rsa.key" -out "C:CertiCONVERTED.pfx" -passin "pass:123456" -passout "pass:123456"
**Also, you can try below things if the issue still persists**
- При наличии доступа к пулу приложений или пользователю IIS к папке «обязательно делать»
Путь — > C:ProgramDataMicrosoftCryptoRSAMachineKeys
- Удалить старые ключи (убрать беспорядок)
Путь — > C:ProgramDataMicrosoftCryptoRSAMachineKeys
0
Manoj Kargeti
14 Янв 2020 в 11:35
Эта ошибка исчезла после того, как я удалил сертификат из хранилища и снова импортировал его из файла .pfx с помощью мастера импорта сертификатов (дважды щелкните файл .pfx) и дополнительной опции импорта.
После проверки опции импорта (тот же шаг, когда вводится пароль):
«Отметьте этот ключ как экспортируемый. Это позволит вам создать резервную копию или перенести ваши ключи позже».
Доступ к приватному ключу теперь можно получить из кода без каких-либо ошибок.
Я также явно выбираю «Личный» магазин на предпоследнем шаге, но я не думаю, что это имеет значение.
0
Tikall
30 Янв 2020 в 17:21
Кажется, в Windows 10, если я запущу свою программу без прав администратора (независимо от того, использую ли я свойство PrivateKey или метод расширения GetRSAPrivateKey()), я увижу это исключение (исключение см. в заголовке этой ветки обсуждения). Если я запущу свою программу с правами администратора и использую свойство PrivateKey, я также увижу это исключение. Только если я запущу свою программу с правами администратора и использую метод расширения GetRSAPrivateKey(), я не увижу это исключение.
0
robbie fan
16 Мар 2020 в 16:49
У меня также была эта проблема, я изменил «.jks» на «.pfx», не вводя пароль, как только я снова изменил тип хранилища ключей с паролем, он успешно работал.
0
Selwade
18 Окт 2021 в 11:21
Содержание
- Как исправить ошибку 5 «Отказано в доступе» в Windows 10?
- Установка разрешений на папку Temp
- Добавление текущему пользователю прав администратора
- Активация встроенной учетной записи администратора
- Настройка контроля UAC
- Как исправить ошибку «Отказано в доступе» на Windows?
- 1. Вы администратор?
- 2. Исправьте ошибки доступа, отказавшись от прав собственности
- 3. Просмотр разрешений для папок
- 4. Дважды проверьте настройки антивируса
- 5. Проверьте шифрование файлов
- Исправление ошибки «Отказано в доступе» при работе со службами в Windows 10
- Исправляем ошибку «Отказано в доступе» при работе со службами в Windows 10
- Способ 1: Настройка прав доступа системного раздела
- Способ 2: Редактирование группы Администраторы
- Способ 3: Проверка определенной службы
- Способ 4: Включение привилегий для LOCAL SERVER
- Способ 5: Проверка системы на вирусы
Как исправить ошибку 5 «Отказано в доступе» в Windows 10?
При попытке установить программу Windows может прервать это действие ошибкой 5 «Отказано в доступе». Во многих случаях сбой связан с отсутствием разрешений у текущего пользователя на выполнение этой операции. Узнаем подробнее, как ее исправить.
Перед применением решений попробуйте установить программу от имени администратора. Еще попробуйте скопировать и запустить установщика из системного диска, это должно решить проблему.

Установка разрешений на папку Temp
В проводнике найдите папку Temp, щелкните на нее правой кнопкой мыши и выберите Свойства.

На вкладке Безопасность щелкните на кнопку «Дополнительно».

Отметьте флажком поле «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта». Примените изменения на «ОК».

Добавление текущему пользователю прав администратора
Откройте окно «Учетные записи» командой netplwiz из окна «Выполнить» (Win + R).

Укажите пользователя, которому нужно предоставить администраторские права, и выберите Свойства.

На вкладке Членство в группе отметьте флажком опцию «Администратор» и примените изменения на «ОК».

Активация встроенной учетной записи администратора
При установке Windows 10, система создает две скрытые записи – администратора и гостевую, которые по умолчанию не активны. В отличие от устанавливаемой по умолчанию, встроенная имеет неограниченный доступ к системе. Чтобы ее включить, следуйте инструкции.
Откройте командную строку с администраторскими правами с помощью системного поиска.

Наберите в консоли следующую команду и подтвердите ее на Enter:
net user Администратор /active:yes

После успешного выполнения можете установить на него пароль, для этого запустите команду:

Перезагрузите компьютер, и выполните вход под этой встроенной учетной записью.
Теперь ОС не должна отказать в доступе при установке программы. Для отключения откройте командную строку и запустите команду:

Настройка контроля UAC
Применять этого решения не рекомендуется, поскольку может сделать систему уязвимой. Есть некоторые приложения, которые конфликтуют с UAC. Минимизировать вмешательство этой функции в установку приложений может решить проблему.
В строке системного поиска наберите UAC и кликните по первому найденному результату. Переместите ползунок в положение «Не уведомлять», и примените изменения на «ОК».

Теперь выполните то действие, которое прерывалось ошибкой 5.
Как исправить ошибку «Отказано в доступе» на Windows?

Может показаться странным, когда Windows сообщает, что у вас нет прав доступа к чему-либо на вашем компьютере. Обычно это результат разрешений в файловой системе NTFS, используемой Windows по умолчанию.
Если при попытке доступа к файлу или папке вы увидите сообщения об отказе в доступе в Windows 10, мы расскажем вам, как решить эту проблему.
1. Вы администратор?

В большинстве случаев вам нужно быть администратором на своем ПК, чтобы вносить изменения в владельца файлов / папок. Возможно, вы сможете настроить разрешения в каталогах, которые принадлежат вам, но не будут иметь большого контроля в других местах.
Это сделано для того, чтобы все файлы на компьютере были приватными. Только администраторы могут получить доступ к файлам, принадлежащим другому пользователю. Кроме того, вам необходимо предоставить права администратора для внесения изменений в системные файлы, например, в папки Program Files и Windows.
2. Исправьте ошибки доступа, отказавшись от прав собственности
Самое основное исправление, которое нужно попробовать, когда вы видите «Отказано в доступе к папке» — это взять на себя владение папкой через Проводник. Вот как это сделать.
Сначала щелкните правой кнопкой мыши нужную папку или файл и выберите «Свойства». В появившемся окне перейдите на вкладку Безопасность. Нас интересует кнопка «Дополнительно»; нажмите это.

В верхней части следующего окна вы увидите поле с надписью Владелец. Это, скорее всего, скажет «Невозможно отобразить текущего владельца», если у вас возникли проблемы. Нажмите на синюю ссылку Изменить рядом с этим, чтобы исправить это — обратите внимание, что для этого вам нужно быть администратором.

Теперь вы увидите диалоговое окно с заголовком Выбор пользователя или группы . Внутри этого введите имя учетной записи нового владельца папки. Это может быть либо имя пользователя учетной записи, либо группа пользователей на вашем ПК. Группы включают в себя стандартные блоки, такие как «Администраторы» (если вы хотите, чтобы все администраторы компьютера владели им), или «Пользователи» (для всех, кто владеет ими). В домашнем использовании обычно имеет смысл передать право собственности одному человеку.
Мы предполагаем, что вы хотите стать владельцем этой папки под своей учетной записью, поэтому введите здесь свое имя пользователя. Если вы используете учетную запись Microsoft для входа в Windows 10, ваше имя пользователя — это первые пять букв вашего адреса электронной почты. Нажмите «Проверить имена», чтобы убедиться, что это правильно. Если это так, он автоматически изменится на PCNAMEUSERNAME. Нажмите ОК.

Вернувшись в главное окно «Дополнительно», вы увидите поле внизу, которое начинается с Заменить все записи разрешений дочерних объектов. Если вы хотите, чтобы ваши изменения применялись ко всем папкам внутри текущей (что вы, вероятно, делаете в большинстве случаев), установите этот флажок. Затем дважды нажмите ОК, и все готово.
Будьте внимательны при изменении настроек владения файлами
При работе с ошибками «отказано в доступе» следует с осторожностью применять вышеуказанные действия. Избегайте владения папками в системных каталогах, таких как Windows, Program Files, Program Data или аналогичных.
Это ослабит безопасность вашей системы, поскольку обычные учетные записи не должны быть владельцами этих каталогов. Они содержат важные папки Windows, к которым вы не должны прикасаться.
Вы все еще можете получить доступ к этим папкам, используя описанный выше метод, не становясь владельцем.
3. Просмотр разрешений для папок

Если вступить во владение папкой не удается, или вы являетесь администратором, который пытается предоставить разрешения кому-то другому, вам следует проверить, какие пользователи имеют какие разрешения для данной папки.
В свойствах папки откройте ту же вкладку «Безопасность», что и раньше. Вверху вы увидите список пользователей и групп на вашем ПК. Выберите запись здесь, и нижняя панель покажет, какие разрешения они имеют для этой папки.
Как и следовало ожидать, полный контроль дает вам полную власть над папкой и всем внутри. Чтение является наиболее ограничительным вариантом, так как он позволяет только увидеть, что находится в папке. См. страницу Microsoft о правах доступа к файлам и папкам для лучшего понимания.
4. Дважды проверьте настройки антивируса

Иногда ваш антивирус может стать слишком усердным и в конечном итоге испортить вашу способность доступа к файлам. Если вы подтвердили, что все в порядке с вашими правами доступа к файлам, указанными выше, вы можете проверить это дальше.
Посмотрите на настройки вашей антивирусной программы и посмотрите, есть ли защита файлов или подобные настройки. Попробуйте отключить это, а затем снова получить доступ к файлу. Если это не дает эффекта, временно отключите антивирус полностью и посмотрите, поможет ли это.
5. Проверьте шифрование файлов

Другая причина, по которой вы можете увидеть сообщение «доступ запрещен», заключается в том, что содержимое папки зашифровано. Как вы, возможно, знаете, шифрование защищает файл, позволяя просматривать его только тому, у кого есть ключ.
Вы можете зашифровать содержимое папки в Windows, хотя эта функция доступна только в профессиональных версиях. Для этого щелкните его правой кнопкой мыши и в появившемся окне нажмите кнопку «Дополнительно» на вкладке «Общие». Здесь, проверьте Шифрование содержимого для защиты данных . При этом все внутри папки будет заблокировано.
Этот тип шифрования прозрачен, это означает, что владелец никогда не замечает шифрование. Пока они вошли в систему, они могут получить доступ к этим файлам. Но если у вас нет сертификата, используемого для шифрования папки, Windows откажет вам в доступе. Тот, кто зашифровал файл, должен будет его разблокировать.
Это не единственный способ зашифровать файлы в Windows 10, но это может привести к появившейся ошибке.
Другие возможные исправления «Отказ в доступе к файлам»
Мы рассмотрели наиболее важные решения проблемы «отказ в доступе к папкам». Вы найдете множество советов по этой проблеме, но не все они хороши. Некоторые из них связаны с получением прав администратора, о которых мы уже говорили.
Другие советы могут не сработать в каждом случае, но их стоит обсудить, если для вас ничего не получится.
Одна из распространенных тактик — отключение контроля учетных записей (UAC). Для этого введите UAC в меню «Пуск» и выберите «Изменить настройки контроля учетных записей». Перетащите ползунок полностью вниз и нажмите ОК.

Как только вы это сделаете, попробуйте описанные выше шаги еще раз, чтобы стать владельцем. После того, как вы закончите, не забудьте сбросить настройки UAC туда, где они были.
В качестве другого шага по устранению неполадок попробуйте загрузить компьютер в безопасном режиме. загрузиться в безопасном режиме и выполните шаги, чтобы стать владельцем. Это исключает любое вмешательство со стороны сторонних программ.
Наконец, убедитесь, что ничто другое не использует папку или файл, к которому вы хотите получить доступ. Другой процесс может заблокировать файл, поэтому вы не можете вносить в него изменения.
Исправление «Отказ в доступе к папке назначения»
Вместо этого может появиться более конкретная проблема «доступ к целевой папке запрещен». В большинстве случаев вы можете исправить это, используя те же методы устранения неполадок, что и выше.
Несмотря на сообщение, не пытайтесь исправить только папку назначения. Проверьте разрешения для исходной папки тоже.
Мы рассмотрели, как решить проблемы с доступом к папкам и файлам в Windows. Обычно это сводится к простому исправлению разрешения. Убедитесь, что у вас есть права администратора, тогда вы можете попытаться взять на себя ответственность и при необходимости изменить разрешения. Просто избегайте смены владельца защищенных системных папок, так как это может поставить под угрозу безопасность вашей системы.
Исправление ошибки «Отказано в доступе» при работе со службами в Windows 10

Часто перед пользователями возникает потребность изменить состояние какой-либо службы в Windows 10. Это может быть связано с решением неполадок или временным отключением работы приложения. Однако не всегда процесс происходит корректно. Иногда на экране появляется уведомление «Отказано в доступе», что означает невозможность внести указанные изменения. Далее мы хотим продемонстрировать все доступные варианты исправления этой ситуации.
Исправляем ошибку «Отказано в доступе» при работе со службами в Windows 10
Ошибка «Отказано в доступе» свидетельствует об ограничениях на права пользователя, которые были выставлены администратором или системой автоматически. В большинстве случаев возникновение подобной ситуации связано с системными сбоями, поэтому приходится перебирать возможные варианты ее решения. Мы предлагаем начать с самого очевидного и эффективного, постепенно переходя к более сложным и редко встречающимся исправлениям.
Способ 1: Настройка прав доступа системного раздела
Как известно, все файлы, связанные с операционной системой, хранятся на системном разделе жесткого диска. Если на него установлены какие-либо правовые ограничения, возможно возникновение различных проблем при попытке взаимодействовать со стандартными файлами, в том числе и службами. Решается эта неполадка следующим образом:
- Через «Проводник» перейдите в раздел «Этот компьютер», найдите там локальный системный диск, кликните по нему правой кнопкой мыши и выберите пункт «Свойства».

В открывшемся окне переместитесь на вкладку «Безопасность».

Щелкните по кнопке «Изменить», предварительно сняв выбор с какой-либо учетной записи.


В поле «Введите имена выбираемых объектов» напишите «Все» и нажмите на «Проверить имена».

Данная надпись должна стать подчеркнутой — это означает, что проверка прошла успешно. После этого просто нажмите на «ОК», чтобы сохранить изменения.

Произойдет автоматический переход на эту же вкладку «Безопасность». Теперь отметьте поле «Все» и установите разрешения для полного доступа. Перед выходом не забудьте применить изменения.


После применения новых правил безопасности рекомендуется перезагрузить компьютер, а уже потом запускать окно «Службы» и пытаться производить необходимые изменения, проверяя действенность выполненных только что настроек.
Способ 2: Редактирование группы Администраторы
Следующее решение будет связано с изменением локальной группы пользователей под названием Администраторы. Принцип этого способа заключается в добавлении прав на управление локальными и сетевыми службами. Для этого придется от имени администратора выполнить две команды в консоли, с чем справится даже самый начинающий юзер.
- Приложение «Командная строка» в обязательном порядке следует запустить от имени администратора. Проще всего это сделать, отыскав консоль через «Пуск» и выбрав там соответствующий пункт.

В первую очередь введите команду net localgroup Администраторы /add networkservice и нажмите на Enter.

Вы будете уведомлены о ее выполнении.

Если вместо этого вы получили ошибку «Указанная локальная группа не существует», напишите ее название на английском языке — «Administrators» вместо «Администраторы». То же самое надо сделать и с командой из следующего шага.

Закройте консоль после появления строки «Команда выполнена успешно».

По завершении данной операции обязательно перезагрузите компьютер, поскольку установленная конфигурация активируется только при создании нового сеанса.
Способ 3: Проверка определенной службы
Этот метод подойдет тем пользователям, кто испытывает проблемы с появлением уведомления «Отказано в доступе» только при работе с конкретными службами. Дело может быть в том, что ограничения установлены непосредственно для самой службы, а это можно проверить только через редактор реестра.
- Для начала потребуется определить системное наименование службы. Запустите «Пуск», найдите через поиск приложение «Службы» и запустите его.

Отыщите строку с необходимым параметром и дважды щелкните по ней, чтобы перейти в свойства.

Ознакомьтесь с содержимым строки «Имя службы».

Запомните его и запустите утилиту «Выполнить» через комбинацию клавиш Win + R. Введите regedit и нажмите на Enter.

В редакторе реестра перейдите по пути HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices .

В конечной папке отыщите каталог с названием нужной службы и щелкните по нему ПКМ.

Через контекстное меню перейдите в «Разрешения».

Убедитесь в том, что для групп Администраторы и Пользователи установлен полный разрешающий доступ. Если это не так, измените параметры и сохраните изменения.

Теперь вы можете прямо в редакторе реестра изменить состояние параметра или вернуться в приложение «Службы», чтобы проверить, помогли ли произведенные действия избавиться от проблемы.
Способ 4: Включение привилегий для LOCAL SERVER
В Windows 10 имеется учетная запись под названием LOCAL SERVER. Она является системной и отвечает за запуск определенных опций, в том числе и при взаимодействии со службами. Если ни один из предыдущих методов не принес должного результата, можно попытаться установить отдельные права для этой учетной записи, что делается так:
- Перейдите в свойства локального диска с операционной системой через контекстное меню, откройте вкладку «Безопасность» и нажмите на «Изменить».

Потребуется кликнуть на «Добавить», чтобы перейти к поиску профиля.

В появившемся окне переместитесь в раздел «Дополнительно».

Начните поиск учетных записей.

Из списка выберите необходимую сейчас.

После предоставьте ей полный доступ для управления системными компонентами и примените изменения.

Способ 5: Проверка системы на вирусы
Последний метод, рассматриваемый сегодня, предполагает проверку системы на вирусы. Использовать его следует в тех случаях, когда ни один из приведенных выше вариантов не помог справиться с проблемой — тогда есть повод задуматься о действии вредоносных файлов. Вполне возможно, что какой-то вирус попросту блокирует доступ к службам, а сама проблема будет решена только после его удаления и восстановления системных объектов. Более детально об этом читайте в отдельном материале на нашем сайте далее.
Теперь вы знаете как бороться с проблемой «Отказано в доступе» при попытках изменить состояние службы в Виндовс 10. Осталось только поочередно выполнять каждый способ, чтобы в максимально короткие сроки отыскать действенное решение.
При попытке сохранить заказ, возникает ошибка
Ругается на УправлениеПечатью
Ошибка инициализации модуля: Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера
по причине:
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(45,7)}: Переменная не определена (УправлениеПечатью)
Если <<?>>УправлениеПечатью.НужноПечататьМакет(КоллекцияПечатныхФорм, «МаркировочныйЛист») Тогда
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(47,3)}: Переменная не определена (УправлениеПечатью)
<<?>>УправлениеПечатью.ВывестиТабличныйДокументВКоллекцию(
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(53,12)}: Переменная не определена (УправлениеПечатью)
ИначеЕсли <<?>>УправлениеПечатью.НужноПечататьМакет(КоллекцияПечатныхФорм, «МаркировочныйЛистМини») Тогда
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(55,3)}: Переменная не определена (УправлениеПечатью)
<<?>>УправлениеПечатью.ВывестиТабличныйДокументВКоллекцию(
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(61,12)}: Переменная не определена (УправлениеПечатью)
ИначеЕсли <<?>>УправлениеПечатью.НужноПечататьМакет(КоллекцияПечатныхФорм, «КомплектацияЗаказов») Тогда
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(62,3)}: Переменная не определена (УправлениеПечатью)
<<?>>УправлениеПечатью.ВывестиТабличныйДокументВКоллекцию(
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(68,12)}: Переменная не определена (УправлениеПечатью)
ИначеЕсли <<?>>УправлениеПечатью.НужноПечататьМакет(КоллекцияПечатныхФорм, «КомплектацияЗаказовФото») Тогда
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(69,3)}: Переменная не определена (УправлениеПечатью)
<<?>>УправлениеПечатью.ВывестиТабличныйДокументВКоллекцию(
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(75,12)}: Переменная не определена (УправлениеПечатью)
ИначеЕсли <<?>>УправлениеПечатью.НужноПечататьМакет(КоллекцияПечатныхФорм, «РеестрОтгрузки») Тогда
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(76,3)}: Переменная не определена (УправлениеПечатью)
<<?>>УправлениеПечатью.ВывестиТабличныйДокументВКоллекцию(
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(177,13)}: Переменная не определена (УправлениеПечатью)
Макет = <<?>>УправлениеПечатью.МакетПечатнойФормы(«Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.GOODS_МаркировочныйЛистМини»);
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(179,13)}: Переменная не определена (УправлениеПечатью)
Макет = <<?>>УправлениеПечатью.МакетПечатнойФормы(«Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.GOODS_МаркировочныйЛист»);
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(185,12)}: Переменная не определена (УправлениеПечатью)
Макет = <<?>>УправлениеПечатью.МакетПечатнойФормы(«Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.WB_МаркировочныйЛист»);
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(528,13)}: Переменная не определена (УправлениеПечатью)
Макет = <<?>>УправлениеПечатью.МакетПечатнойФормы(«Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.GOODS_МаркировочныйЛистМини»);
{Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.МодульМенеджера(530,13)}: Переменная не определена (УправлениеПечатью)
Макет = <<?>>УправлениеПечатью.МакетПечатнойФормы(«Документ.APPLIX_RU_УН_Интеграции_ЗаказПокупателя.GOODS_МаркировочныйЛист»);
Как посмотреть ошибки автосинхронизации
При настройке автосинхронизации для приложений на базе SAML могут возникать следующие ошибки:
-
Ошибки этапа настройки
-
Ошибки выполнения автосинхронизации
-
Ошибки на уровне ресурсов
Ниже описано, как их устранить.
Примечание. Если вам не удается устранить ошибку с помощью инструкций из этой статьи, обратитесь в службу поддержки.
Ошибки этапа настройки
Ошибка кода авторизации
Такая ошибка может появиться, если код авторизации не удалось заменить на токен обновления. Причиной может послужить неправильный код авторизации или длительный промежуток времени с момента авторизации до нажатия кнопки Сохранить изменения. Чтобы устранить эту ошибку, повторите авторизацию и сохраните изменения.
| Сообщение об ошибке | Решение |
|---|---|
| Не удалось сгенерировать токен авторизации. | Повторите попытку и сохраните изменения. |
Ошибка устаревшей страницы
Эта ошибка возникает, если страница браузера не обновлялась, в то время как настройки были изменены в другом окне браузера или другим пользователем. При этом появляются следующие сообщения:
| Сообщение об ошибке | Решение |
|---|---|
| Данные на странице устарели. Конфигурация синхронизации настроена. | Чтобы переопределить существующие настройки, обновите страницу. |
| Данные на странице устарели. Конфигурация синхронизации отсутствует. | Чтобы переопределить существующие настройки, обновите страницу. |
| Данные на странице устарели. Активировать ненастроенную конфигурацию синхронизации нельзя. | Чтобы переопределить существующие настройки, обновите страницу. |
| Данные на странице устарели. Удалить ненастроенную конфигурацию синхронизации нельзя. | Чтобы переопределить существующие настройки, обновите страницу. |
Временная ошибка страницы
Временные ошибки обычно устраняются сами собой. Обновите страницу или повторите попытку немного позже.
| Сообщение об ошибке | Решение |
|---|---|
| Не удалось загрузить настройки синхронизации. | Обновите страницу. |
| Не удалось загрузить предварительные настройки синхронизации. | Обновите страницу. |
| Не удалось загрузить статус синхронизации. | Обновите страницу. |
| Не удалось активировать синхронизацию. | Повторите попытку. |
| Не удалось удалить настройки синхронизации. | Повторите попытку. |
| Не удалось создать настройку синхронизации. | Повторите попытку и сохраните изменения. |
| Не удалось обновить настройку синхронизации. | Повторите попытку и сохраните изменения. |
| Не удалось загрузить настраиваемые атрибуты. | Повторите попытку. |
| Не удалось обновить сопоставление атрибутов. | Повторите попытку. |
| Не удалось обновить настройки группы для автосинхронизации. | Повторите попытку. |
| Не удалось обновить конфигурацию отключения. | Повторите попытку. |
| Конфигурация удалена, но запретить доступ клиента API не удалось. |
При удалении конфигурации отменяются разрешения, которые позволяют приложению обращаться к вашим данным в сервисах Google. Эту ошибку можно устранить вручную: нажмите Управлять доступом клиента API в разделе Безопасность. Если вы планируете позже восстановить конфигурацию, ничего не делайте. |
| Не удалось обновить настройки синхронизации. | Обновите страницу. |
| Ошибка аутентификации. | Учетные данные для аутентификации (например, токен владельца) указаны неверно. Задайте правильные учетные данные. |
| Введенный вами URL конечной точки системы кросс-доменного управления учетными данными (SCIM) недействителен. | URL конечной точки недействителен. Введите правильный URL. |
| Не удалось включить синхронизацию. | Переведите ползунок Автосинхронизация в положение Активный. |
| Не удалось удалить настройки синхронизации. |
|
| Не удалось загрузить атрибуты целевого поставщика услуг. |
|
| Не удалось загрузить набор атрибутов целевого ресурса. | Проверьте URL конечной точки, указанный при настройке автосинхронизации, и повторите сопоставление атрибутов облачного каталога с атрибутами целевого приложения. |
Ошибки выполнения автосинхронизации
Ошибки выполнения автосинхронизации возникают из-за проблем с доступом к API, авторизацией и конфигурацией.
Ошибки внутренних сервисов Google
| Код ошибки | Описание и решение |
|---|---|
| 17003 17006 17008 |
Описание Не удалось пройти аутентификацию во внутренних сервисах Google. Причина Аннулированы разрешения у следующего идентификатора клиента синхронизации пользователей: 910835873219-es01p47a1ks618hgp59q26cnc6sv33r3.apps.googleusercontent.com Решение Убедитесь, что у данного идентификатора есть разрешения на доступ к следующим областям: https://www.googleapis.com/auth/admin.directory.user.readonly, В разделе Безопасность консоли администратора нажмите Управлять доступом клиента API и перейдите в раздел Расширенные настройки. Проверьте доступ идентификатора к указанным областям и при необходимости добавьте их. |
| 17007 |
Описание Не удалось предоставить доступ приложениям, которые поддерживают автосинхронизацию с делегированием прав на уровне домена. Не удалось делегировать права на уровне домена сервису автосинхронизации. Без этих прав сервис автосинхронизации не сможет читать каталог Google. Причины Причина 1: аннулированы разрешения у идентификатора клиента синхронизации пользователей. Решения В разделе Безопасность консоли администратора нажмите Управлять доступом клиента API и перейдите в раздел Расширенные настройки. Добавьте идентификатор клиента и области действия: Идентификатор клиента: Области действия: https://www.googleapis.com/auth/admin.directory.user.readonly, Вы также можете удалить приложение, с которым возникла проблема, а затем добавить его снова. Причина 2: непредвиденные системные ошибки. Решение Как правило, эта проблема решается автоматически. Если она не решилась через несколько часов, добавьте идентификатор клиента и области действия или удалите и повторно добавьте приложение, как описано выше в инструкциях для причины 1. |
Ошибки токена авторизации
| Код ошибки | Описание и причина | Решение |
|---|---|---|
| 17010 |
Недостаточно учетных данных для вызова конечной точки SCIM. Причина: токен авторизации аннулирован. |
Повторите попытку авторизации. Для этого нажмите Автосинхронизация и в настройках выберите Авторизовать повторно. |
| 17013 |
Ошибка получения токена доступа у поставщика услуг. Причина: токен авторизации аннулирован. |
Если проблема не решится автоматически, повторите попытку авторизации. Для этого нажмите Автосинхронизация и в настройках выберите Авторизовать повторно. |
Ошибки доступа к токену
| Код ошибки | Описание и причина | Решение |
|---|---|---|
| 17002 17011 |
Не удалось создать токен доступа. Причина: сейчас некоторые внутренние сервисы Google недоступны. |
Проблема должна устраниться автоматически. |
| 17009 | Не удалось создать токен доступа из токена обновления. | Повторите попытку авторизации. Для этого нажмите Автосинхронизация и в настройках выберите Авторизовать повторно. |
Общие ошибки
| Код ошибки | Описание и причина | Решение |
|---|---|---|
| 1200x |
Внутренняя ошибка |
Проблема должна устраниться автоматически. |
| 25001 | Сервер или сервис Google временно недоступны. | Настройте автосинхронизацию ещё раз. |
| 25002 |
Сервер или сервис Google временно недоступны. Причина: у клиента не установлено приложение. |
Установите приложение и настройте автосинхронизацию ещё раз. |
| 25005 | Сервер или сервис Google временно недоступны. | Проблема должна устраниться автоматически. |
| 25016 | Сервер или сервис Google временно недоступны. | Настройте автосинхронизацию ещё раз. |
| 50001 | Внутренняя ошибка | Проблема должна устраниться автоматически. |
| 50003 | Внутренняя ошибка | Проблема должна устраниться автоматически. |
| 50005 | Удаленная группа присутствует в фильтрах групп. | Удалите данную группу из области синхронизации. |
| 50006 | Внутренняя ошибка | Проблема должна устраниться автоматически. |
Ошибки на уровне ресурсов
Если в разделе «Автосинхронизация» на странице настроек приложения SAML есть ошибки, нажмите Скачать список. В скачанном файле будут перечислены операции создания, удаления или изменения, которые завершились сбоем, а также приведены коды и описания всех ошибок.
Эти ошибки влияют только на конкретные ресурсы, указанные в файле.
| Код ошибки | Описание ошибки | Решение |
|---|---|---|
| 45003 |
Приложение на базе системы кросс-доменного управления учетными данными (SCIM) не принимает запрос на обновление, создание или удаление ресурса. Подробное описание ошибки содержится в файле, который можно скачать. Возможные причины:
|
После устранения ошибки сохраните изменения и повторите попытку. |
| 45004 |
Произошла ошибка при передаче данных между поставщиком услуг и Google в качестве поставщика идентификационной информации. Текст ошибки: «Внутренняя ошибка – превышена квота». Возможные причины:
|
Обратитесь к поставщику услуг. |
| 45005 | Конечная точка системы кросс-доменного управления учетными данными (SCIM) недоступна. Проверьте данные в консоли администратора. | После устранения ошибки сохраните изменения и повторите попытку. |
| 45006 |
Приложение на базе системы кросс-доменного управления учетными данными (SCIM) не принимает запрос на обновление, создание или удаление ресурса. Подробное описание ошибки содержится в файле, который можно скачать. Возможные причины:
|
После устранения ошибки сохраните изменения и повторите попытку. |
| 45016 |
Приложение на базе системы кросс-доменного управления учетными данными (SCIM) не принимает запрос на обновление, создание или удаление ресурса, поскольку обязательное поле не заполнено. Подробное описание ошибки содержится в файле, который можно скачать. |
После устранения ошибки сохраните изменения и повторите попытку. |
Эта информация оказалась полезной?
Как можно улучшить эту статью?
