Verzamelingsregel voor gebeurtenis met als bron certificeringsinstantie en id 108

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.108 (Rule)

Active Directory Certificate Services kan geen certificaat voor een aanvraag van de opgegeven locatie verwijderen.

Knowledge Base article:

Samenvatting

Een van de belangrijkste functies van een certificeringsinstantie (CA) is het evalueren van certificaataanvragen van clients en, als wordt voldaan aan vooraf gedefinieerde criteria, het verlenen van certificaten aan die clients. Om de certificaatinschrijving te voltooien moet een aantal elementen zijn geïmplementeerd voordat de aanvraag kan worden ingediend, inclusief een CA met een geldig CA-certificaat; op de juiste manier geconfigureerde certificaatsjablonen, clientaccounts en certificaataanvragen; en een manier voor de client om de aanvraag bij de CA in te dienen, de aanvraag te laten valideren en het verleende certificaat te installeren.

Oplossingen

Het certificaat handmatig verwijderen

U moet de machtiging CA beheren hebben of aan u moet de juiste bevoegdheid zijn gedelegeerd om deze procedures te kunnen uitvoeren.

Een certificaat verwijderen

Ga als volgt te werk om een certificaat te verwijderen met de module Certificaten:

U kunt een ongeldig certificaat ook verwijderen met het opdrachtregelhulpprogramma Certutil.

Ga als volgt te werk om een certificaat te verwijderen met Certutil:

Als u het certificaat nog steeds niet kunt verwijderen, gebruikt u de procedure in het gedeelte 'Machtigingen controleren voor de containers Domeincomputers en Domeingebruikers in Active Directory Domain Services' om te controleren of de computer die als host van de certificeringsinstantie (CA) optreedt, lees- en schrijfmachtigingen heeft voor de locatie die in het foutbericht wordt vermeld.

Controleer de machtigingen voor de containers Domeincomputers en Domeingebruikers in Active Directory Domain Services

Ga als volgt te werk om te controleren of de CA de benodigde machtigingen heeft voor de containers Domeincomputers en Domeingebruikers:

Aanvullend

Controleer als volgt of de verwerking van de certificaataanvraag goed functioneert:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID108
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.108" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">108</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>