Cette règle génère des alertes lorsqu'elle détecte que le certificat distant n'est pas approuvé.
Le certificat d'un ordinateur qui tente de communiquer avec Operations Manager n'est pas approuvé. L'ordinateur distant ne sera analysé que lorsque le problème du certificat sera résolu.
Le certificat de l'ordinateur distant est émis par une autorité de certification qui n'est pas approuvée par le serveur exécutant Operations Manager.
Affichez les détails de l'alerte pour identifier l'ordinateur qui utilise un certificat non approuvé. Configurez l'ordinateur source pour utiliser un certificat approuvé ou configurez le serveur exécutant Operations Manager pour qu'il approuve l'autorité de certification qui a émis le certificat. Pour plus d'informations sur la configuration des certificats, voir les pages suivantes :
Managing Certificates in Operations Manager (Gestion des certificats dans Operations Manager) ( http://go.microsoft.com/fwlink/?LinkID=227146).
« Gérer des certificats » dans les rubriques relatives à Windows Server sur TechNet ( http://technet.microsoft.com/fr-fr/library/cc771377.aspx).
Pour plus d'informations sur les certificats et la sécurité, voir PKI Technologies (Technologies PKI) ( http://technet.microsoft.com/fr-fr/library/cc779826(WS.10).aspx).
Target | Microsoft.SystemCenter.ManagementServer | ||
Category | Operations | ||
Enabled | True | ||
Event_ID | 20072 | ||
Event Source | OpsMgr Connector | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | Operations Manager |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
Alert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.SystemCenter.HealthService.RemoteCertificateNotTrusted.Alert" Enabled="true" Target="SCLibrary!Microsoft.SystemCenter.ManagementServer" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>Operations</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Operations Manager</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">OpsMgr Connector</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">20072</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertName/>
<AlertDescription/>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.SystemCenter.HealthService.RemoteCertificateNotTrusted.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/Params/Param[1]$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>