Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 104

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.104 (Rule)

Die Active Directory-Zertifikatsdienste haben ein Zertifikat veröffentlicht.

Knowledge Base article:

Zusammenfassung

Die Ketten- oder Pfadüberprüfung bezeichnet den Prozess, bei dem die Zertifikate der Endeinheit (Benutzer oder Computer) und alle Zertifikate der Zertifizierungsstelle hierarchisch verarbeitet werden, bis die Zertifikatskette bei einem vertrauenswürdigen, selbstsignierten Zertifikat beendet wird. In der Regel ist dies ein Zertifikat einer Stammzertifizierungsstelle. Beim Start der Active Directory-Zertifikatsdienste (Active Directory Certificate Services, AD CS) kann ein Fehler auftreten, wenn Probleme mit der Verfügbarkeit, der Gültigkeit und der Kettenüberprüfung für das Zertifizierungsstellenzertifikat auftreten.

Lösungen

Die Zertifikatsdienste haben ein Zertifizierungsstellenzertifikat für Active Directory-Domänendienste veröffentlicht.

Dieses Verhalten ist beabsichtigt.

Die Active Directory-Zertifikatsdienste (AD CS) haben das angegebene Zertifizierungsstellenzertifikat für die Active Directory-Domänendienste (AD DS) veröffentlicht.

Diese Warnung zeigt an, dass die Active Directory-Zertifikatsdienste das Zertifizierungsstellenzertifikat erneut für die Active Directory-Domänendienste veröffentlicht haben, da das Zertifikat nicht im AIA-Container (CN=AIA,CN=Public Key Services,CN=Services,DC=contoso,DC=com) der Active Directory-Domänendienste gefunden wurde.

Zusätzliche Informationen

So bestätigen Sie, dass das Zertifizierungsstellenzertifikat und die Kette gültig sind

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID104
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.104" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">104</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>