MZ�ÿÿ¸@¸º´ Í!¸LÍ!This program cannot be run in DOS mode. $õ–<ß±÷RŒ±÷RŒ±÷RŒU‡­Œ°÷RŒU‡P�°÷RŒRich±÷RŒPELà! ^ €¬O@ pZ8.rdata°@@.rsrc` \@@Éð&d T88Éð&d$ŒŒ8.rdata8x.rdata$zzzdbg ð.rsrc$01ð(à".rsrc$02 `·jªš¯F4yñö~ó¹gâÂ0îhôÑ!è$Éð&d˜€8€P€x€¨€À€à€šø€ì€ (€$@€X€p€ˆ€ €¸€Ð€è€€€0€H€`€x€�€¨€À€ Ø€!ð€9€: €;8€<P€=h€>€€?˜€@°€pÈ€qà€rø€s€t(€u@€vX€wp€þˆ€ € €¸€Ä€Ð€ è ø   ( 8 H X h x ˆ ˜ ¨ ¸ È Ø è ø   ( 8 H X h x ˆ ˜ ¨ ¸ È Ø è ø   ( 8 H X h x ˆè(¸ä )êäŒ*´ä@-Ìä 0`äl4(ä”62äÈ>Ä äŒK°ä<[°äì]Hä4b˜ äÌmDäv˜ 䨞 äH‰D䌑 䬛fäž,ä@¡"äd©l äгÌ䜺¾ä\Ì´äÎ�ä ÒêäŒÙŒäÜÜäôáÔäÈäšädæRä¸ç`äéääüñ$ä ù˜ä¸œ äTìä@/äHIDäŒQðä|RüäxVmäèhˆäMUIIDR_CEP_WEBCONFIGIDR_CES_WEBCONFIGÍþÍþ¸�†²™‹ãÏ][S:P5†õnðµÆ;H¨ÊV�ई˜¨ MUIes-ESÿÿ@€€º0MS Shell DlgP¬˜msctls_progress32P!¬™ÿÿ‚Espere a que finalice esta operación.PAÿÿÀÈ€ÅwAbrir archivo PFXMS Shell DlgP·ÿÿÿÿÿÿ‚Seleccione el archivo PKCS #12 que desea importar y escriba la contraseña para tener acceso a este archivo.P$x ÿÿÿÿÿÿ‚&Nombre de archivo:€�P1�Öÿÿ�PŒ12×ÿÿ€&Examinar...PD· ÿÿÿÿÿÿ‚&Contraseña: �PR�Øÿÿ�PVf2ÿÿ€AceptarPŒf2ÿÿ€CancelarÿÿÀÈ€ !ŠSolicitud de certificado de CAMS Shell DlgPãÿÿÿÿ‚Seleccione una CA en línea para enviar la solicitudP>ÿÿÿÿ‚N&ombre del equipo:€�PI•¡ÿÿ�P$7ÿÿÿÿ‚&CA primaria:!PI&•¢ÿÿ…Pæ2£ÿÿ€Exami&nar...P@*¤ÿÿ‚replaced by IDS_REQUEST_HELPTEXT 2 3 4P£v2ÿÿ€AceptarPèv2ÿÿ€Cancelar™PKCS #7 (*.p7b)|*.p7b|Certificado X.509 (*.cer;*.crt)|*.cer;*.crt|Intercambio de información personal (*.p12, *.pfx)|*.pfx|Todos los archivos (*.*)|*.*||<Seleccione un archivo para completar la instalación de la CANombre de proveedor desconocidosNo se encuentra el certificado de %1 para crear una cadena de certificados. ¿Desea instalar este certificado ahora?QNo puede comprobar la cadena de certificados. ¿Desea omitir el error y continuar?6Error al recuperar el certificado pendiente desde %1: $Obtener nombre de la CA del servidorSeleccionar CAGuardar certificado y clavesRecuperar certificado#Finalizar la instalación suspendidaNo es un certificado de CA. Programa de instalación completo"Recuperar el certificado pendienteÍndice de la claveCargar certificado anteriorClonar certificado raízCrear respuesta Renovar CA: volver a usar clavesInstalar el certificado de CARenovar CA: nuevas clavesCrear certificado de CAGuardar cadena y claves€Si desea enviar la solicitud a una CA sin conexión haga clic en Cancelar y envíe el archivo de solicitud en %1 a su CA primaria.Crear objeto CDP DS.Crear un objeto de servicios de inscripción DS Crear confianza de la raíz de DSPublicar CA en DSEnviar solicitud{Error al crear el nuevo contenedor de claves "%1". Asegúrese de que el CSP está instalado correctamente o seleccione otro. JEl certificado de la entidad de certificación tiene una longitud errónea: ßNo se puede instalar el nuevo certificado de entidad de certificación porque la extensión de versión de CA no es correcta. El archivo de solicitud generado más recientemente debe usarse para obtener el nuevo certificado: %1�No hay confianza en el certificado raíz. ¿Desea tener confianza en el certificado raíz en este equipo y completar la instalación?^No se puede agregar el certificado de entidad de certificación en el almacén de certificados: PA`No se puede crear un contexto de certificado usando el certificado de entidad de certificación: Secciones INF sin referenciaEstablecer seguridad!No se puede crear el archivo %1: tNo se puede eliminar la clave privada existente "%1". Vuelva a usar esta clave o use un nombre distinto para la CA. .No se puede codificar los atributos de clave: &No se puede codificar el certificado: 9La variable de entorno %SystemRoot% no está establecida. ÀEste dispositivo de almacenamiento de datos está lleno y no se puede agregar la nueva clave "%1". Vuelva atrás y elija una clave existente, o use otro dispositivo de almacenamiento de claves. Error al generar la clave "%1" para Servicios de certificados de Active Directory. Es posible que no se haya completado la configuración de CSP o que no se admita la longitud de la clave. Asegúrese de que el CSP está instalado correctamente o seleccione otro CSP. -No se puede determinar el nombre del equipo: ãError al establecer el acceso de seguridad en la clave privada "%1", o el CSP seleccionado no es compatible con el acceso de seguridad en claves privadas. Asegúrese de que el CSP está instalado correctamente o seleccione otro. RNo se puede descodificar la información de nombre de la entidad de certificación: La CA primaria denegó su solicitud porque usted no es un administrador del dominio. (%1) Para obtener el certificado para su CA, debe solicitar el certificado como administrador del dominio. Puede instalar el certificado usando el complemento Entidad de certificación.\El nuevo nombre común del sujeto del certificado no coincide con el nombre activo de la CA: Generar clavesÕError al configurar Servicios de certificados de Active Directory. El Asistente para la instalación de Servicios de certificados de Active Directory debe volver a ejecutarse para que se complete la configuración. vLa CA primaria denegó su solicitud certificado de CA. Póngase en contacto con el administrador de la CA primaria. (%1)‰Error de la CA primaria al procesar esta solicitud de certificado de CA. Póngase en contacto con el administrador de la CA primaria. (%1)tNo se completó esta solicitud de certificado de CA. Póngase en contacto con el administrador de la CA primaria. (%1)wEste certificado de CA se emitirá administrativamente. Póngase en contacto con el administrador de la CA primaria. (%1)~Esta solicitud de certificado de CA está en estado pendiente. Póngase en contacto con el administrador de la CA primaria. (%1)oLa CA primaria rechazó este certificado de CA. Póngase en contacto con el administrador de la CA primaria. (%1)_No se puede establecer la información del proveedor de claves para el contexto de certificado: òNo se puede enviar la solicitud de certificado a la CA especificada. Asegúrese de que la CA está en línea y de que su información es correcta. Nota: solo se admiten las CA que ejecutan Servicios certificados de Active Directory de Microsoft. ÀNo se puede enviar la solicitud de certificado a la CA especificada. (%1) Para obtener el certificado para su CA, puede instalar el certificado usando el complemento Entidad de certificación.°El nuevo nombre común del sujeto del certificado no coincide con el nombre activo de la CA. Renovar con una clave nueva para permitir pequeños cambios en el nombre del sujeto: ¯La nueva clave pública del certificado no coincide con la solicitud en espera actual. Es posible que se haya usado una solicitud incorrecta para generar el nuevo certificado: Buscar certificado para %1WNo se puede escribir el certificado de la entidad de certificación en el archivo "%1": 'No se puede escribir en el archivo %1: Error de archivo INF"Establecer seguridad de las clavesCA primaria = Id. de solicitud = :Servicios de certificados de Active Directory de Microsoft#Establecer seguridad de directorios¨Ocurrió un error durante la creación el nuevo contenedor de claves "%1". No tiene permiso de acceso de escritura en el contenedor de claves. Utilice otro nombre de CA. ;Configuración de la jerarquía de servidores de certificados2Procesar el archivo de solicitudes de certificados?Windows NT 4.0 Option Pack\Microsoft Certificate Server (común)5Generar una nueva lista de revocación de certificados+La longitud de la clave debe ser un número.4La longitud de la clave está fuera del intervalo %1.?La longitud de la clave no puede ser un número entero negativo.sEspecifique el proveedor de servicios de cifrado (CSP), el algoritmo hash y la configuración para el par de claves."Pareja de claves pública y privada?El nombre de la CA primaria no puede superar los 64 caracteres.$Seleccione un nombre de CA primaria. Solicitar el certificado para esta CA enviando la solicitud directamente a la CA primaria o guardando la solicitud en un archivo y enviando este archivo a la CASolicitud de certificado de CAPLa CA de mayor confianza en una empresa. Debe instalarse antes que las demás CA.–Una CA estándar que puede emitir certificados a usuarios y equipos en la empresa. Debe obtener un certificado de CA a través de otra CA en la empresa.9La CA de mayor confianza en una jerarquía del mismo tipo.qUna CA estándar que puede emitir certificados a usuarios y equipos. Debe obtener un certificado de CA de otra CA..Seleccione el tipo de CA que desea establecer. Tipo de CAúCrea, administra y quita certificados X.509 para aplicaciones como S/MIME y SSL. Si se detiene este servicio, no se crearán certificados. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él.-Servicios de certificados de Active Directory>Configuración de Servicios de certificados de Active Directory|Windows no encuentra ninguna CA en este equipo. Cambie el nombre del equipo o haga clic en Examinar para seleccionar una CA.@Escriba un nombre de equipo en el que se esté ejecutando una CA.²Puede usar el software del cliente de Servicios de certificados de Active Directory para hospedar las páginas web de inscripción de certificados en un servidor web independiente.JConfiguración del cliente de Servicios de certificados de Active Directory7El nombre del equipo no debe superar los 64 caracteres.AEscriba el nombre del equipo en el que se ejecuta la CA primaria.$Seleccionar una CA para este cliente$Seleccionar entidad de certificación8Error al crear el registro de servicios en el Registro: wEl programa de instalación no puede recuperar la información requerida acerca de la CA desde el certificado existente: rError del programa de instalación de Servicios de certificados de Active Directory al crear un certificado de CA. 0No se puede crear una solicitud de certificado: IError en la instalación de Servicios de certificados de Active Directory.TError del programa de instalación de Servicios de certificados de Active Directory: NError al crear los archivos de configuración del servidor en la carpeta "%1": -Error al crear el vínculo del programa "%1": VNo se puede cambiar la configuración de Servicios de certificados de Active Directory.INo se puede eliminar Servicios de certificados de Active Directory "%1": xError al registrar o eliminar el registro de la DLL relacionada con Servicios de certificados de Active Directory "%1": …El nombre de la entidad de certificación contiene caracteres no válidos. Especifique un nombre diferente de entidad de certificación.$Escriba el nombre de un archivo PFX.LError al generar claves para Servicios de certificados de Active Directory: "Error al importar el archivo PFX: ƒEl algoritmo de hash seleccionado "%1" no pasó la prueba de firma. Vuelva a Opciones avanzadas y seleccione otro algoritmo de hash.aNo se pudo cargar la interfaz de configuración de Servicios de certificados de Active Directory: %No se pudo determinar el rol de red: 1Debe ser un miembro del grupo de administradores.}El algoritmo hash seleccionado no es compatible con Servicios de certificados de Active Directory. Seleccione otro algoritmo.‘Error durante la creación de los archivos de configuración. Asegúrese de que existe la carpeta compartida y de que tiene los permisos necesarios.VSe ha encontrado una entidad de certificación con el mismo nombre en Active Directory.4La descripción no debe tener más de 1024 caracteres.=El código de su país o región debe constar de dos caracteres.Determinado por la CA primariaTUna dirección de correo electrónica no debe tener más de 128 caracteres de longitud.AEl campo de país o región debe constar de caracteres alfabéticos.2El campo de país/región debe tener dos caracteres.;La vigencia debe estar comprendida entre 1 día y 1000 años.;El nombre de la ciudad no debe tener más de 128 caracteres.-Su nombre no debe tener más de 64 caracteres.Escriba el nombre de la CA.@El nombre de su organización no debe tener más de 64 caracteres.:La unidad organizativa no debe tener más de 64 caracteres.HEl nombre de su estado o provincia no puede tener más de 128 caracteres.0Escriba la información para identificar esta CA.Identificación de la CAEscriba un período de validez.,Importar intercambio de información personalÊLa instalación de Servicios de certificados de Active Directory no se completó. Para finalizar la instalación, use el archivo de solicitud "%1" para obtener un certificado de la CA primaria. A continuación, use el complemento Entidad de certificación para instalar el certificado. Para completar el procedimiento, haga clic con el botón secundario en el nodo con el nombre de la CA y luego haga clic en Instalar el certificado de la entidad de certificación.Generando clave de cifrado...PAProtegiendo clave de cifrado...{Servicios de certificados de Active Directory está generando la clave de cifrado y estableciendo la protección de la misma.9Validando el conjunto de claves y el algoritmo de hash...!Generación de la clave de cifradoPLa clave "%1" está dañada o no se puede usar para firmar. Seleccione otra clave.´El programa de instalación necesita crear el archivo "%1" que se deriva del nombre de la CA. La ruta de acceso del archivo sobrepasa la longitud máx. Use un nombre de CA más corto.]Intercambio de información personal (*.p12, *.pfx)|*.p12;*.pfx|Todos los archivos (*.*)|*.*||El archivo "%1" no existe.La contraseña no es válida.OLa clave y el certificado del archivo de importación ya existen en este equipo.0La ruta de acceso del archivo "%1" no es válida.EEl nombre de archivo de solicitud no puede superar los 64 caracteres./Escriba un nombre para el archivo de solicitud.EDebe existir la carpeta primaria inmediata de la subcarpeta inferior.PLa ruta de acceso del directorio %ws supera la longitud máxima de %u caracteres.9"%1" no existe. Escriba una ruta de acceso UNC existente.~Escriba la ubicación para la base de datos de certificados, el registro de la base de datos y la información de configuración.1Configuración de la base de datos de certificados-Servicios de certificados de Active DirectoryDíasMesesSemanasAñosŒNo se puede tener acceso al archivo de base de datos "%1" porque está siendo usado por otro proceso. Debe especificar una carpeta diferente. La clave privada "%1" ya existe.}Escriba la ruta de acceso completa de la carpeta de la base de datos de certificados. "%1" no es una ruta de acceso completa.¶El programa de instalación necesita sobrescribir archivos de base de datos existentes en la carpeta "%1". Se recomienda que cierre las aplicaciones que usen archivos de esta carpeta.ŠEscriba la ruta de acceso completa de la carpeta de registro de la base de datos de certificados. "%1" no es una ruta de acceso completa.eEscriba la ruta de acceso completa de la carpeta compartida. "%1" no es una ruta de acceso completa.La información de CA contiene caracteres que requieren codificación de nombres extendidos en este certificado. Los certificados que contienen esta codificación de nombres cumplen con los estándares aceptados, pero pueden ser incompatibles con algunas aplicaciones.PAEmpezarFinEstaba habilitadoEstá habilitadoInstalar estadoCrear solicitudCrear certificadoIniciar servicio"Crear archivos de inclusión de webInstalar el clienteInstalar el servidorTipo de actualización%Actualizar el almacén de certificados!Actualizar la seguridad de clavesActualizar el servidorPAActualizar el clienteEl servicio se detuvoServicio iniciadoRegistro de cliente creadoRegistro de servidor creado Registro de servidor actualizadoDLLs no registradasDLLs registradasGrupos de programa creados Crear certsvcInstalación canceladaFunción de distribuciónAtributo desatendido*Atributos desatendidos de cliente cargados+Atributos desatendidos de servidor cargadosMarcadores de operaciónAgregando a ToDoList Puesto-base DesatendidoEstado de RegistroEstado de selecciónNAsistente para la instalación de Servicios de certificados de Active DirectoryNAsistente para la instalación de Servicios de certificados de Active Directory Importar PFX"No se pudo crear el directorio %1.»Debe desinstalar primero Servicios de certificados de Active Directory y luego volver a instalar la compatibilidad con inscripción en web de Servicios de certificados de Active Directory.ºDebe desinstalar la compatibilidad con inscripción en web de Servicios de certificados de Active Directory actual y luego volver a instalar Servicios de certificados de Active Directory.€El certificado importado no coincide con el tipo de CA elegido y no se usará. Sin embargo, aún se puede usar la clave importada.D%1 debe especificar un nombre de archivo en un directorio existente._Se omitió la longitud de la clave definida en el archivo de respuesta porque se reusó una clavePNo se puede crear un archivo de solicitud. Ya existe un directorio llamado "%1".PA8El nombre de archivo PFX o la contraseña son muy largos.dLa actualización solo se admite desde Servicios de certificados de Active Directory de Windows 2000.iServicios de certificados de Active Directory no se puede instalar en esta versión del sistema operativo.;El período de validez no debe ser más largo de 4 caracteres/La sintaxis del nombre distintivo no es válida.2La sintaxis del nombre distintivo no es válida. %1mLa propiedad no se puede modificar en el estado de objeto actual. Se está usando una clave privada existente.jLa propiedad no se puede modificar en el estado de objeto actual. Se está usando un certificado existente.{La propiedad no se puede modificar en el estado de objeto actual. El tipo de CA actual no permite modificar esta propiedad.‰La propiedad de carpeta compartida no se debe establecer porque Active Directory se puede usar para detectar la entidad de certificación.PPara una nueva entidad de certificación, no se puede conservar la base de datos.kLa propiedad no se puede modificar en el estado de objeto actual. Se conservará la base de datos existente.zNo se puede realizar la operación porque el objeto se inicializó solo para la compatibilidad con inscripción en web de CA.CRecurso compartido de Servicios de certificados de Active Directory-Servicios de certificados de Active DirectoryMSCEPBComplemento SCEP (Protocolo de inscripción de certificados simple)OCSP?Complemento OCSP (Protocolo de estado de certificados en línea)«<%' CODEPAGE=65001 'UTF-8%> <%' certdat.inc - (CERT)srv web - global (DAT)a ' Copyright (C) Microsoft Corporation, 1998 - 1999 %> <% ' default values for the certificate request sDefaultCompany="%0" sDefaultOrgUnit="%1" sDefaultLocality="%2" sDefaultState="%3" sDefaultCountry="%4" ' global state sServerType="%7" 'vs %8 sServerConfig="%5\%6" sServerDisplayName="%9" nPendingTimeoutDays=10 %> &<% Response.ContentType = "application/x-netscape-revocation" serialnumber = Request.QueryString set Admin = Server.CreateObject("CertificateAuthority.Admin") stat = Admin.IsValidCertificate("%1", serialnumber) if stat = 3 then Response.Write("0") else Response.Write("1") end if %> ?No se pueden eliminar certificados de CA del almacén ROOT o CA.hSiga los pasos siguientes para realizar un seguimiento de los mensajes del Servicio web de inscripción de certificados: 1. Cambie el valor de switchValue según sea necesario. 2. Si no se crea el directorio de seguimiento, haga lo siguiente: a. Cree el directorio de seguimiento. b. Dé permisos de lectura y escritura en el directorio de seguimiento a las credenciales del grupo de aplicaciones que usa el Servicio web de inscripción de certificados c. En caso necesario, abra el archivo web.config en el editor de configuración del servicio y modifique la configuración de seguimiento según corresponda.„Siga los pasos siguientes para realizar un seguimiento de los mensajes del Servicio web de directivas de inscripción de certificados: 1. Cambie el valor de switchValue según sea necesario. 2. Si no se crea el directorio de seguimiento, haga lo siguiente: a. Cree el directorio de seguimiento. b. Dé permisos de lectura y escritura en el directorio de seguimiento a las credenciales del grupo de aplicaciones que usa el Servicio web de directivas de inscripción de certificados c. En caso necesario, abra el archivo web.config en el editor de configuración del servicio y modifique la configuración de seguimiento según corresponda.ˆPara habilitar mex, quite los comentarios siguientes y quite los comentarios de serviceMetadata en los serviceBehaviors correspondientes4Para habilitar mex, quite los comentarios siguientes�Antes de instalar el Servicio web de inscripción de certificados o el Servicio web de directivas de inscripción de certificados, debe actualizarse el esquema de Active Directory. Las actualizaciones de esquema no pueden revertirse y se replican en todo el bosque. Para actualizar el esquema, use al menos la versión de adprep.exe de Windows Server 2008 R2 y ejecute ADPrep /forestprep.gEl Servicio web de inscripción de certificados no puede funcionar porque su configuración es incompatible: se encuentra en modo de solo renovación, está instalado en el mismo equipo que la entidad de certificación (CA) y usa el ApplicationPoolIdentity integrado. Quite el Servicio web de inscripción de certificados e instálelo con una configuración distinta.PAUsuarioSesión autenticada'Inicio de sesión de Tarjeta inteligente EFS básico AdministradorAgente de recuperación de EFSFirma de códigoFirma de listas de confianzaEquipoControlador de dominio Servidor webKDCEntidad de certificación raíz$Entidad de certificación subordinadaAgente de inscripciónUsuario de tarjeta inteligenteSolo firma de usuariomEl valor de la siguiente clave no es correcto en el archivo INF. Debe ser un valor numérico distinto de cero.IPSECsEl valor de RenewalValidityPeriodUnits no es correcto en CAPolicy.inf. Debe ser un valor numérico distinto de cero.IPSEC (solicitud sin conexión)ŠEl valor de RenewalValidityPeriod no es correcto en CAPolicy.inf. Debe ser uno de los siguientes: Years, Months, Weeks o Days (en inglés)."Enrutador (solicitud sin conexión)reqAbrir archivo de solicitud¨Archivos solicitados (*.req; *.txt; *.cmc; *.der)|*.req;*.txt;*.cmc;*.der|Archivos de certificado (*.cer; *.crt; *.der)|*.cer;*.crt;*.der|Todos los archivos (*.*)|*.*||Escriba un nombre de equipo.8Asegúrese de que hay una CA ejecutándose en este equipo.£No hay ninguna CA que coincida en el equipo. Puede deberse a que éste está sin conexión. Póngase en contacto con el administrador del sistema o seleccione otra CA.[No se puede hacer ping de la CA seleccionada. Asegúrese de que se está ejecutando dicha CA.;Intercambiar agente de inscripción (solicitud sin conexión)Intercambiar usuarioIntercambiar solo la firmaNo hay disponible ninguna CA publicada. Póngase en contacto con el administrador del sistema o seleccione una CA por su nombre.Agente de inscripción (PC)Guardar archivo de solicitud Cifrado CEPDirectiva creadaElemento de directivaPA#Extensión de enunciado de directiva7Falta una sección o clave del archivo INF de directivasInf de directiva abierto%No se puede abrir el inf de directivaEmpezar FinalizarAdministrar CA!Emitir y administrar certificados"Administrar registros de auditoría$Hacer copia de seguridad y restaurarLeerSolicitar certificados Archivo INF de directiva cerradaCuadro de mensaje²El valor de RenewalValidityPeriod no es correcto en un archivo de respuesta para instalación desatendida. Debe ser uno de los siguientes: Years, Months, Weeks o Days (en inglés).Key Recovery AgentIntercambio de CA Entidad de certificación cruzada'Autenticación de controlador de dominio/Replicación de directorio de correo electrónicoa Configuró este cliente web para reenviar solicitudes a una CA empresarial. Si la CA está usando el módulo de directivas predeterminado de empresa, este equipo debe tener la delegación habilitada y usar la autenticación Kerberos. Para habilitar la delegación, vea el tema de la Ayuda 'Permitir que se confíe en las cuentas de equipo para su delegación'.UEl cliente web no se puede configurar para reenviar solicitudes a la CA seleccionada.tEl valor de la siguiente clave no es correcto en el archivo INF. Debe ser un valor booleano (Yes/No/True/False/0/1).$Autenticación de estación de trabajoServidor RAS e IASSeguridad bajaSeguridad mediaSeguridad altaFirma de respuesta de OCSPAutenticación KerberosKey Recovery Agent0Replicación del directorio de correo electrónico2Entidad de certificación con certificación cruzadaEntidad de certificación (CA)EquipoUsuario DesconocidoActive Directory KRAPAActive Directory AIAUsuario conectado Sistema localnombre de usuario y contraseña certificadointegrada en Windowsanónima desconocidala credencial es privadaPA Nombre de CA OrganizaciónUnidad organizativa LocalidadEstado o provinciaCorreo electrónico País o región DescripciónCarpeta compartidaDirectorio de la base de datos*Directorio de registro de la base de datosNombre de equipoArchivo de solicitudPeríodo de validez Tipo de CANombre de claveÆEl nombre DNS del servidor contiene caracteres que no se pueden codificar en extensiones de certificado. Cambie el nombre del equipo o el nombre DNS del servidor para eliminar caracteres especiales.¨La ruta de acceso "%1" no se puede usar para archivos de la base de datos. Es posible que la ruta tenga caracteres especiales o sean de solo lectura. Cambie dicha ruta.äEl programa de instalación necesita crear un nombre de contenedor de claves "%1" que se derive del nombre de CA. La longitud máxima permitida por el CSP "%2" es de %3 caracteres. El nombre sobrepasa la longitud máxima. Acórtelo.)Estado de selección de cambio de consulta˜El programa de instalación necesita crear el archivo "%1". La ruta de acceso del archivo sobrepasa la longitud máxima. Use una ruta de acceso más corta.Tipo de CA no válido,El nombre de CA es erróneo o no se encuentraqEl valor de ValidityPeriod no es válido. Debe ser uno de los siguientes: Years, Months, Weeks o Days (en inglés).%Se requiere el nombre de equipo de CASe requiere el nombre de CA%Error al hacer ping de la CA primariaLimpiar el atributo desatendido5Error al crear la ruta de acceso del archivo de la CA/La CA empresarial requiere disponibilidad de DSGEl código de país o región debe estar vacío o tener solo dos caracteres'No se encuentra el certificado de la CACVolver a usar el certificado requiere que se vuelva a usar la claveGConservar la base de datos requiere que se vuelva a usar el certificadokEl valor de ValidityPeriodUnits está fuera del intervalo. Debe ser un valor numérico bajo distinto de cero.3El nombre del archivo solicitado es demasiado largoMEl nombre de la CA es demasiado largo para el nombre del contenedor de claves9Ruta de acceso demasiado larga; acorte el nombre de la CAGEl código de país o región debe estar en el intervalo "A"-"Z" o "a"-"z"%No se encuentra una clave en la lista7Deshabilitar la página del asistente por un error graveError de página del asistenteActualización no compatibleActualización de Windows 20002Actualización de una versión de compilación a otra12VerdanaNombre saneado de CANombre de contenedor de claves§El programa de instalación no pudo agregar la cuenta del equipo de la entidad de certificación al grupo de seguridad Publicadores de certificados. Esta entidad de certificación no podrá publicar certificados en Active Directory. Para corregir este problema, el administrador debe agregar manualmente la cuenta del equipo de la entidad de certificación al grupo de seguridad Publicadores de certificados de Active Directory. El programa de instalación no pudo agregar la cuenta del equipo de la entidad de certificación al grupo de seguridad Acceso compatible con versiones anteriores a Windows 2000. La función Restricciones de administradores de certificados no funcionará correctamente en esta entidad de certificación. Para corregir este problema, el administrador debe agregar manualmente la cuenta del equipo de la entidad de certificación al grupo de seguridad Acceso compatible con versiones anteriores a Windows 2000 de Active Directory.âLas páginas Active Server (ASP) deben estar habilitadas en Internet Information Services (IIS) para que Servicios de certificados de Active Directory pueda suministrar servicios de inscripción en web. Habilitar las páginas ASP es un riesgo potencial para la seguridad, por lo que esta operación debe evaluarse detenidamente. Puede habilitar las páginas ASP más adelante si elige no hacerlo ahora. Después deberá volver a configurar manualmente IIS para habilitar esta funcionalidad.ÎInternet Information Services (IIS) no está instalado en este equipo. La compatibilidad con inscripción en web de Servicios de certificados de Active Directory no estará disponible hasta que se instale IIS.[El programa de instalación de Servicios de certificados de Active Directory detectó la ejecución de un controlador de dominio en Windows 2000 sin Service Pack 3 o posterior. No puede instalarse una entidad de certificación (CA) empresarial mientras se ejecuta un controlador de dominio con esta versión del sistema operativo. Las opciones para instalar una CA empresarial no están disponibles. Puede instalar ahora una CA independiente o puede resolver el problema e instalar una CA empresarial. Para resolver el problema, asegúrese de que todos los controladores de dominio de Windows 2000 ejecuten el Service Pack 3 o posterior, o bien configure los controladores de dominio de forma que permitan las conexiones SSL desde la CA. Para obtener información acerca de cómo configurar los controladores de dominio, consulte el Centro de ayuda y soporte técnico.7Estado de disponibilidad de la opción de CA empresarialˆhcp://services/subsite?node=Security/Public_Key_Infrastructure/Certificate_Services&topic=MS-ITS:csconcepts.chm::/sag_CS_procs_setup.htm¹El programa de instalación creó una carpeta compartida para guardar información de configuración, pero no se pudo comprobar esta carpeta porque no existe una conexión de red disponible.Información de uso compartidoDisposición de la raíz virtualhttp://%ws/certsrv/mscep_admin/"http://%ws/certsrv/mscep/mscep.dll\Debe ser el administrador del equipo local para poder ejecutar este programa de instalación.nNo se pueden eliminar los certificados RA. Cierre todos los programas o aumente la memoria virtual disponible."No se pudo actualizar el Registro.-No se pudo agregar el directorio virtual web.UEl programa de instalación no puede obtener la identidad de seguridad para la cuenta.No se pudieron agregar las siguientes plantillas de certificado a Servicios de certificados de Active Directory de empresa ni actualizar la configuración de seguridad de dichas plantillas: EnrollmentAgentOffline CEPEncryption IPSEC (solicitud sin conexión) NMemoria insuficiente. Cierre todos los programas o aumente la memoria virtual.-No se pudieron inscribir los certificados RA.DNo se pudo actualizar Servicios de certificados de Active Directory.€El formato del nombre de cuenta es incorrecto. Ejemplos de nombres de cuenta correctos incluyen dominio\cuenta o cuenta@dominio.TEl programa de instalación no puede obtener información de seguridad para la cuenta.^El programa de instalación no encuentra el dominio ni el equipo a los que pertenece la cuenta.JEl programa de instalación no puede comprobar la pertenencia de la cuenta.2El programa de instalación no encuentra la cuenta.@La cuenta no es un miembro del grupo IIS_IUSRS del equipo local..No se pudo recuperar el nombre DNS del equipo.ILa cuenta debe ser una cuenta de dominio. No se permiten cuentas locales.wEl programa de instalación no encuentra la plantilla de certificado IPSEC (solicitud sin conexión) en Active Directory.˜El programa de instalación no encuentra la información de seguridad para la plantilla de certificado IPSEC (solicitud sin conexión) en Active Directory.ªEl programa de instalación no puede detectar si la cuenta puede leer información acerca de la plantilla de certificado IPSEC (solicitud sin conexión) en Active Directory.±La cuenta no puede leer información acerca de la plantilla de certificado IPSEC (solicitud sin conexión) en Active Directory. Asegúrese de que se trata de una cuenta de dominio.ÛLa entidad de certificación se desinstaló del equipo. Sin embargo, Windows no pudo quitar objetos relacionados con esta CA de los contenedores NTAuthCertificates, Entidades de certificación y Servicios de inscripción de Active Directory. Use el complemento Infraestructura de clave pública de la organización para quitar manualmente los objetos de la CA de estos contenedores. Para obtener más información, vea la ayuda de Infraestructura de clave pública de la organización.¨La cuenta de identidad del grupo de aplicaciones no puede enviar una solicitud de certificado autenticada a una CA empresarial local. Especifique una cuenta de usuario.OYa hay una entidad de certificación (CA) instalada en el equipo. No especifique una CA en la configuración del Servicio de inscripción de dispositivos de red (NDES) cuando ya haya una CA instalada en el equipo. Cuando se instalan NDES y una CA en el mismo equipo, NDES debe enviar solicitudes de certificado autenticadas a la CA local.éEl Servicio de inscripción de dispositivos de red no se puede configurar con una entidad de certificación (CA) independiente remota. Seleccione una CA empresarial o instale este servicio en un equipo que hospede una CA independiente.ÎError del Servicio de inscripción de dispositivos de red; el programa de instalación no pudo obtener el tipo de CA de "%1". Asegúrese de que se ejecuta Servicios de certificados de Active Directory. Error: âNo se pudo instalar el Servicio de inscripción de dispositivos de red porque no se pudo establecer contacto con la entidad de certificación (CA) "%1". Asegúrese de que la CA esté correctamente configurada y disponible. Error: ]El objeto de instalación ya se inicializó. Este objeto no puede inicializarse más de una vez.`El objeto de instalación no se inicializó. Inicialícelo con el método InitializeInstallDefaults.XDebe ser miembro del grupo Administradores de organización para ejecutar la instalación.°No se puede instalar el Servicio web de inscripción de certificados o el Servicio web de directivas de inscripción de certificados en un equipo que no es miembro de un dominio.RNo puede establecer esta propiedad porque el grupo de aplicaciones "%1" ya existe.ŸNo se puede usar el Servicio web de inscripción de certificados con una entidad de certificación (CA) independiente. Solo se puede usar con una CA empresarial.¿No se puede usar el Servicio web de inscripción de certificados con esta entidad de certificación (CA). Solo se puede usar con una CA empresarial instalada en Windows Server 2003 o posterior.òEl Servicio web de inscripción de certificados no está configurado con un nombre de entidad de certificación (CA). Confirme que haya una CA empresarial disponible y configure el Servicio web de inscripción de certificados con el nombre de CA.RSe inicializó el objeto. No se puede llamar a UnInstall en un objeto inicializado.El programa de instalación no pudo agregar la información del Servicio web de inscripción de certificados al objeto Entidad de certificación en Servicios de dominio de Active Directory (AD DS). Para completar la instalación, agregue la información manualmente con el comando %1.ÏNo se pudo instalar el Servicio web de inscripción de certificados porque no se puede establecer contacto con la CA "%1". Compruebe el nombre y confirme que la CA esté correctamente configurada y disponible.áEl programa de instalación no pudo agregar este servicio de rol porque ya existe en el sitio web predeterminado. Quite el servicio de rol existente o seleccione otra entidad de certificación (CA) u otro tipo de autenticación.:El programa de instalación no pudo conceder el permiso Lista a la cuenta Servicio web de directivas de inscripción de certificados en el contenedor "Objetos eliminados". El servicio web no podrá detectar la eliminación de objetos de Active Directory, como las plantillas de certificado. Para completar la instalación, un miembro del grupo Administradores del dominio debe conceder manualmente el permiso Lista a la cuenta Servicio web de directivas de inscripción de certificados en el contenedor "Objetos eliminados" en Servicios de dominio de Active Directory (AD DS).El programa de instalación no pudo eliminar la información del Servicio web de inscripción de certificados del objeto Entidad de certificación en Servicios de dominio de Active Directory (AD DS). Para completar la instalación, elimine la información manualmente con el comando %1.ºPuede establecer la propiedad ENUM_CESSETUPPROP_USE_IISAPPPOOLIDENTITY en FALSE únicamente llamando al método SetApplicationPoolCredentials con un nombre de usuario y contraseña válidos.iEl programa de instalación no pudo instalar ni actualizar las plantillas de certificado predeterminadas. Asegúrese de que tiene permisos de escritura en el contenedor "Plantillas de certificado" en el dominio raíz del bosque y después instale las plantillas de certificado predeterminadas manualmente con el siguiente comando: certutil -installdefaulttemplates. El Servicio web de directiva de inscripción de certificados no se puede instalar porque la autenticación de Windows no es compatible con la renovación basada en claves. Para solucionar este problema, quite el Servicio web de directiva de inscripción de certificados. Vuelva a configurar las opciones de instalación para deshabilitar la renovación basada en claves, o seleccione la autenticación de nombre de usuario y contraseña o la autenticación de certificados de cliente, y ejecute de nuevo el programa de instalación.El Servicio web de inscripción de certificados no se puede instalar porque se seleccionó una configuración incompatible. Para solucionar este problema, quite el Servicio web de inscripción de certificados. Si desea usar la renovación basada en claves, habilite la autenticación de certificados de cliente y el modo de solo renovación. Si desea usar la autenticación de nombre de usuario y contraseña o la autenticación de Windows, deshabilite la renovación basada en claves y ejecute de nuevo el programa de instalación.'Seleccione una entidad de certificaciónASeleccione una entidad de certificación para enviar la solicitud.ü4VS_VERSION_INFO½ïþ |O |O?\StringFileInfo80C0A04B0LCompanyNameMicrosoft Corporation <FileDescriptionServicios de certificados de Active Directory de Microsoft®n'FileVersion10.0.20348.5139 (WinBuild.160101.0800)8 InternalNameCertOCM.dll”8LegalCopyright© Microsoft Corporation. Todos los derechos reservados.HOriginalFilenameCertOCM.dll.muil&ProductNameSistema operativo Microsoft® Windows®DProductVersion10.0.20348.5139DVarFileInfo$Translation ° PAD PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING