menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

L’option: "Oui, exporter la clé privée" est grisée

Solution ID : SO529
Last Modified : 08/03/2026

Scénario

  • L’option « Oui, exporter la clé privée » est grisée après la génération de la paire clé/CSR.
  • Le certificat est installé sans erreur, mais il est impossible d’exporter la clé privée.
  • Impossible d’exporter mon fichier de clé privée. L’option « Oui, exporter la clé privée » est grisée.
  • Impossible de sauvegarder la clé, car l’option « Oui, exporter la clé privée » est grisée.
     

Cause

Ce problème se produit parce que les comptes Système et Administrateur ne disposent pas des autorisations suffisantes, ou parce que le groupe Administrateurs n’est pas propriétaire du dossier %SystemDrive%\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys.


Solution

Vous devez, ou votre administrateur système/serveur doit, réinitialiser les autorisations de ces conteneurs de clés.

Remarque: Pour afficher ces fichiers cachés, vous devez activer l’option Afficher les fichiers et dossiers cachés dans Windows. Pour ce faire, procédez comme suit:
  1. Cliquez sur Démarrer, pointez sur Paramètres, puis cliquez sur Panneau de configuration.
  2. Cliquez sur Apparence et thèmes, puis sur Options des dossiers.
  3. Dans l’onglet Affichage, sous Fichiers et dossiers cachés, sélectionnez Afficher les fichiers et dossiers cachés.
     

Pour réinitialiser les autorisations de ces conteneurs de clés, procédez comme suit:

  1. Ouvrez l’Explorateur Microsoft Windows 2000.
  2. Accédez au dossier %SystemDrive%\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys.
  3. Plusieurs fichiers se trouvent dans ce dossier. Chaque fichier correspond à un conteneur de clés. Essayez d’ouvrir chacun d’eux avec le Bloc-notes.
  4. Si vous recevez un message d’erreur Accès refusé lorsque vous essayez d’ouvrir un fichier, ouvrez les propriétés du fichier, puis prenez-en possession. Attribuez ensuite au compte Administrateur un contrôle total.
  5. Répétez l’étape précédente pour chacun des fichiers de ce dossier. Vous devriez ensuite pouvoir démarrer le service System Attendant.
     
Remarque: Vous devez également vous assurer que le compte Système dispose d’un contrôle total sur tous ces fichiers. Si le service System Attendant ne démarre toujours pas, vous devrez peut-être répéter cette procédure sur tous les contrôleurs de domaine du domaine.

Informations complémentaires:

Remarque: Le répertoire ci-dessus correspond à une installation propre de Windows 2000.
 

Si votre ordinateur a été mis à niveau à partir de Windows NT 4.0, le répertoire est le suivant:

%SystemRoot%\Profiles\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys

Le conteneur de clés du serveur Windows 2000 ne dispose pas des autorisations suffisantes pour modifier la clé privée. Le serveur a été configuré en tant que contrôleur de domaine, ce qui rétablit les autorisations système par défaut dans plusieurs emplacements du serveur.

Une partie de ces informations provient d’un problème similaire décrit dans l’article 280432 de la base de connaissances Microsoft (anciennement Q280432).

Remarque: Cette solution s’applique à Windows 2000, Windows XP et Windows Vista. Pour Windows XP, vous devez également configurer le partage de fichiers conformément à l’article Microsoft suivant: Comment configurer le partage de fichiers dans Windows XP.

Did you find this page helpful?

Thank you for your feedback!