DNS : événement : événement de sécurité 12293 avec erreur 0x80072338 inscription de l’enregistrement de l’hôte KMS

Cet article fournit une solution pour résoudre l’ID d’événement 12293 qui se produit lors de la configuration d’un hôte KMS.

Version du produit d’origine :   Windows Server 2012 R2
Numéro de la base de connaissances initiale :   2553863

Symptômes

Lors de la configuration d’un hôte KMS, il se peut que vous receviez l’ID d’événement suivant dans le journal des événements de l’application sur l’hôte KMS.

Source : Security-SPP
ID d’événement : 12293
La publication du service de gestion de clés (KMS) vers DNS dans le contoso.com domaine «» a échoué.
Info : 0x80072338

0x80072338 : DNS_ERROR RCODE_BADSIG
La signature DNS n’a pas pu être vérifiée.

Cause

Cette erreur peut se produire si l’hôte KMS ne dispose pas des autorisations permettant de modifier l’enregistrement _VLMCS SRV existant dans le système DNS. 

Résolution

Procédez comme suit pour modifier les autorisations afin de permettre au nouvel hôte KMS de mettre à jour l’enregistrement.  

  1. Dans le DNS Goto Forward Lookup Zones\Contoso.com _ TCP. 
  2. Localiser l’enregistrement _VLMCS
  3. Cliquez avec le bouton droit, sélectionnez Propriétés.
  4. Dans l’onglet sécurité, ajoutez le nom de l’ordinateur hôte KMS avec contrôle total.
  5. Redémarrer le service sppssvc ou slsvc sur l’hôte KMS

Remarque : il s’agit d’instructions spécifiques au serveur DNS Microsoft. Si vous utilisez un serveur DNS tiers, consultez votre documentation pour savoir comment modifier les autorisations. 

Informations supplémentaires

Enregistrements SRV dans DNS utilisez le nom d’enregistrement comme ID pour tous les enregistrements de ce type. Le premier hôte KMS pour créer un enregistrement nommé VLMCS. Le protocole TCP devient le Créateur/propriétaire des enregistrements SRV portant ce nom. D’autres KMS ne peuvent pas publier les enregistrements SRV de cette zone avec ce nom tant qu’il n’est pas autorisé à le faire.

L’enregistrement SRV _VLMCS peut être considéré comme un tableau avec un seul nom.Dans une configuration DDNS par défaut, tout ordinateur peut créer un enregistrement SRV unique.Une fois qu’un enregistrement _VLMCS existe, aucun autre ordinateur ne dispose des droits nécessaires pour modifier cet enregistrement. Les hôtes KMS deuxième et supérieur créent les enregistrements SRV portant le même nom.La conception des enregistrements SRV permet à un administrateur DNS de déterminer explicitement et de contrôler les ordinateurs qui sont autorisés à publier des services dans la zone DNS.

Lorsque la publication sur DNS réussit, l’hôte KMS enregistre un ID d’événement 12294 dans le journal des événements d’application.