El descriptor de directiva de emisión de certificados %2 está vinculado mediante su atributo msDS-OIDToGroupLink a un grupo ...

El descriptor de directiva de emisión de certificados %2 está vinculado mediante su atributo msDS-OIDToGroupLink a un grupo que no es un grupo de seguridad, tiene miembros o no es universal. El error es %6.
Las directivas de emisión deben estar vinculadas a un identificador de seguridad (SID) de un grupo que tiene la seguridad habilitada, no tiene miembros y es universal. Es posible que se deniegue el acceso a algunos recursos a los usuarios que se autentican con certificados emitidos según esta directiva. El nombre distintivo (DN) del grupo que no cumple estos requisitos es %3.