Moniteur de révocation de certificat pour la gestion de périphérique

Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint.CertificateRevokeMonitor (UnitMonitor)

Ce moniteur vérifie si le serveur de site est en mesure de révoquer avec succès les certificats de la gestion de périphérique.

Knowledge Base article:

Résumé

Cette « règle de détection d'échec de révocation de certificat » détecte la panne lorsqu'un Point d'inscription ne parvient pas à révoquer un certificat.

Causes

Le Point d'inscription n'a pas pu révoquer le certificat d'un périphérique mobile qui a été récemment supprimé ou effacé.

Le Point d'inscription n'a pas pu révoquer le certificat de clients AMT lorsqu'ils n'étaient pas mis en service.

Résolutions

Assurez-vous que l'autorité de certification (CA) qui a délivré le certificat est en cours d'exécution et peut être contacté par l'ordinateur de point d'inscription.

Vérifiez que l'ordinateur de point d'inscription dispose des droits de gestion sur cette autorité de certification spécifique.

Element properties:

TargetMicrosoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint
Parent MonitorMicrosoft.SystemCenter2012.ConfigurationManager.RoleAggregateMonitor
CategoryCustom
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.SystemCenter2012.ConfigurationManager.StatusMessage2StateMonitor
RemotableTrue
AccessibilityPublic
Alert Message
Ne parvient pas à révoquer les certificats de la gestion de périphérique
Point d'inscription ne parvient pas à révoquer des certificats.
RunAsDefault
CommentSIV:DM0001

Source Code:

<UnitMonitor ID="Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint.CertificateRevokeMonitor" Comment="SIV:DM0001" Accessibility="Public" Enabled="onEssentialMonitoring" Target="SCCM!Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint" ParentMonitorID="Microsoft.SystemCenter2012.ConfigurationManager.RoleAggregateMonitor" Remotable="true" Priority="Normal" TypeID="Microsoft.SystemCenter2012.ConfigurationManager.StatusMessage2StateMonitor" ConfirmDelivery="true">
<Category>Custom</Category>
<AlertSettings AlertMessage="Microsoft.SystemCenter2012.ConfigurationManager.EnrollmentPoint.CertificateRevokeMonitor_AlertMessageResourceID">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateId91592d2972354917b61d24a265067537" MonitorTypeStateID="Good" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId6b9a5aabcc7d4bafa8325841e3386218" MonitorTypeStateID="Error" HealthState="Error"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/PrincipalName$</ComputerName>
<ComponentName>SMS_ENROLL_SERVER</ComponentName>
<RuleId>61D52663-EA15-45A2-A63F-6870433E4CBE</RuleId>
<IntervalSeconds>360</IntervalSeconds>
</Configuration>
</UnitMonitor>