lunes, 15 de abril de 2013

Error al intentar iniciar el servicio de sincronización de Perfiles de Usuario

Otro error al provisionar el servicio de Perfiles de Usuario se agrega a la lista:

ILM Certificate could not be created: Cert step 2 could not be created

El detalle es el siguiente:

Log Name: Application

Source: ILM Web Service Configuration

Date: 15/04/2013 03:35:09 p.m.

Event ID: 234

Task Category: None

Level: Warning

Keywords: Classic

User: N/A

Computer: INFOWARE-WFE-01.infowareguate.com

Description:

ILM Certificate could not be created: Cert step 2 could not be created: C:\Program Files\Microsoft Office Servers\14.0\Tools\MakeCert.exe -pe -sr LocalMachine -ss My -a sha1 -n CN="ForefrontIdentityManager" -sky exchange -pe -in "ForefrontIdentityManager" -ir localmachine -is root

Event Xml:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

<System>

<Provider Name="ILM Web Service Configuration" />

<EventID Qualifiers="0">234</EventID>

<Level>3</Level>

<Task>0</Task>

<Keywords>0x80000000000000</Keywords>

<TimeCreated SystemTime="2013-04-15T21:35:09.000000000Z" />

<EventRecordID>628361</EventRecordID>

<Channel>Application</Channel>

<Computer>INFOWARE-WFE-01.infowareguate.com</Computer>

<Security />

</System>

<EventData>

<Data>ILM Certificate could not be created: Cert step 2 could not be created: C:\Program Files\Microsoft Office Servers\14.0\Tools\MakeCert.exe -pe -sr LocalMachine -ss My -a sha1 -n CN="ForefrontIdentityManager" -sky exchange -pe -in "ForefrontIdentityManager" -ir localmachine -is root</Data>

</EventData>

</Event>

 

La ventaja es que este puede solucionarse rápido.  Solo es necesario validar que efectivamente la autoridad raíz de certificados esta duplicada, eliminarlos y ejecutar de nuevo el aprovisionamiento del servicio de perfiles de usuario.

Cómo hacerlo?

1) Ejecutar el monitor de consola de Microsoft MMC desde el comando Run del sistema operativo, Agregar el Add-in Certificate, revisar si esta duplicado ForefrontIdentityManager como aparece en la siguiente pantalla:

image

Estos se duplican cada vez que intentamos provisionar el servicio de Perfiles de Usuario

2) Eliminar estos registros, seleccionándolos todos los que  indican forefrontIdentityManager, y presionando la tecla DEL o Supr.

3) Luego reprovisione el servicio de aplicación de Perfiles de Usuarios, esto lo puede hacer solamente seleccionando el servicio de Perfiles de Usuario y presionando el botón del Ribbon Properties, deslizarse hacia abajo y presionar el botón OK.  Si eliminó el servicio vuélvalo a crear.

4) Intente iniciar el servicio de Sincronización de Perfiles de Usuario, desde Central Administration, Manage services on server , y praesionando la opción "Start" sobre "User Profile Synchronization Service" (Valide que la opción Use Profile Service" este ya levantada).

Les deseo éxito para resolver este problema, abajo la imagen con el servicio levantado y recuerde luego reiniciar el IIS para luego poder crear la conexión de Perfiles de Usuario.

image

SharePoint4Fun!,

Juan Manuel Herrera Ocheita

No hay comentarios.: