Monitor odwołania certyfikatu dla zarządzania urządzeniami

Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint.CertificateRevokeMonitor (UnitMonitor)

Ten monitor umożliwia sprawdzenie, czy serwer lokacji może pomyślnie odwołać certyfikaty zarządzania urządzeniami.

Knowledge Base article:

Podsumowanie

Ta „Reguła wykrywania błędu odwołania certyfikatu” wykrywa błąd, gdy odwołanie certyfikatu przez Punkt rejestracyjny nie powiedzie się.

Przyczyny

Punkt rejestracyjny nie odwołał certyfikatu urządzenia przenośnego, które zostało niedawno usunięte lub wyczyszczone.

Punkt rejestracyjny nie odwołał certyfikatu klientów AMT, jeżeli nie są udostępnione.

Rozwiązania

Należy sprawdzić, czy Urząd certyfikacji (CA), który wydał certyfikat jest uruchomiony i może się z nim połączyć komputer punktu rejestracyjnego.

Należy sprawdzić, czy komputer punktu rejestracyjnego ma uprawnienia do zarządzania w tym urzędzie certyfikacji.

Element properties:

TargetMicrosoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint
Parent MonitorMicrosoft.SystemCenter2012.ConfigurationManager.RoleAggregateMonitor
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.SystemCenter2012.ConfigurationManager.StatusMessage2StateMonitor
RemotableTrue
AccessibilityPublic
Alert Message
Odwołanie certyfikatów zarządzania urządzeniami nie powiodło się
Odwołanie certyfikatów przez Punkt rejestracyjny nie powiodło się.
RunAsDefault
CommentSIV:DM0001

Source Code:

<UnitMonitor ID="Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint.CertificateRevokeMonitor" Comment="SIV:DM0001" Accessibility="Public" Enabled="onEssentialMonitoring" Target="SCCM!Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint" ParentMonitorID="Microsoft.SystemCenter2012.ConfigurationManager.RoleAggregateMonitor" Remotable="true" Priority="Normal" TypeID="Microsoft.SystemCenter2012.ConfigurationManager.StatusMessage2StateMonitor" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint.CertificateRevokeMonitor_AlertMessageResourceID">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId91592d2972354917b61d24a265067537" MonitorTypeStateID="Good" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId6b9a5aabcc7d4bafa8325841e3386218" MonitorTypeStateID="Error" HealthState="Error"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</ComputerName>
<ComponentName>SMS_ENROLL_SERVER</ComponentName>
<RuleId>61D52663-EA15-45A2-A63F-6870433E4CBE</RuleId>
<IntervalSeconds>360</IntervalSeconds>
</Configuration>
</UnitMonitor>