Pravidlo kolekce pro událost se zdrojem CertificationAuthority a ID 108

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.108 (Rule)

Služba AD CS (Active Directory Certificate Services) nemohla odstranit certifikát pro žádost ze specifikovaného umístění.

Knowledge Base article:

Souhrn

Jednou z primárních funkcí certifikační autority (CA) je vyhodnocování žádostí o certifikát od klientů, a pokud jsou splněna předdefinovaná kritéria, vydávání certifikátů těmto klientům. Má-li zápis certifikátu proběhnout úspěšně, musí být před odesláním žádosti k dispozici řada prvků včetně certifikační autority s platným certifikátem certifikační autority, řádně nakonfigurované šablony certifikátů, klientských účtů a žádostí o certifikát; musí existovat způsob k odeslání žádosti klientem na certifikační autoritu, ověření žádosti a instalaci vystaveného certifikátu.

Řešení

Odstraňte certifikát ručně

Abyste mohli provést tyto postupy, musíte mít oprávnění pro správu certifikační autority, nebo musíte mít přiděleno příslušné oprávnění.

Odstraňte skupinu

Postup odstranění certifikátu pomocí modulu snap-in Certifikáty:

Neplatný certifikát lze rovněž odebrat pomocí nástroje pro příkazový řádek Certutil.

Postup odstranění certifikátu pomocí nástroje Certutil:

Pokud stále nemůžete certifikát odstranit, pomocí postupu v části "Kontrola oprávnění ke kontejnerům Doménové počítače a Uživatelé domény ve službě Active Directory Domain Services (AD DS)" zkontrolujte, zda má počítač hostující certifikační autoritu (CA) oprávnění ke čtení a zápisu k umístění specifikovanému v chybové zprávě.

Kontrola oprávnění ke kontejnerům Doménové počítače a Uživatelé domény ve službě Active Directory Domain Services

Postup kontroly, zda má certifikační autorita potřebná oprávnění ke kontejnerům Doménové počítače a Uživatelé domény:

Další informace

Postup kontroly správného zpracovávání žádostí o certifikát:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID108
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.108" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">108</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>