Der AD FS-Web-Agent-Authentifizierungsdienst konnte nicht gestartet werden. Der Authentifizierungsdienst wurde nicht zum ...

Der AD FS-Web-Agent-Authentifizierungsdienst konnte nicht gestartet werden. Der Authentifizierungsdienst wurde nicht zum Ausführen als ein Prinzipal konfiguriert, dem die Berechtigung "Annehmen der Clientidentität nach Authentifizierung" (SeImpersonatePrivilege) erteilt wurde. 

Benutzer können erst auf die geschützten Ressourcen zugreifen, nachdem der Authentifizierungsdienst neu gestartet wurde. 

Benutzeraktion 
Erteilen Sie dem Prinzipal des AD FS-Authentifizierungsdienst die Berechtigung "Annehmen der Clientidentität nach Authentifizierung", oder konfigurieren Sie den Authentifizierungsdienst als Prinzipal, dem die Berechtigung "Annehmen der Clientidentität nach Authentifizierung" erteilt wurde. (Konfigurieren Sie z.B. den Authentifizierungsdienst zum Ausführen als "LocalSystem".) Diese Berechtigung wird der Dienstgruppe standardmäßig erteilt, aber auf einem Server mit verstärkter Sicherheit muss diese Berechtigung ggf. explizit erteilt werden.