CertificationAuthority kaynağına ve 108 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.108 (Rule)

Active Directory Sertifika Hizmetleri, belirtilen konumdan istek için bir Sertifika'yı silemedi.

Knowledge Base article:

Özet

Sertifika yetkilisinin (CA) birincil işlevlerinden biri, istemcilerin gelen sertifika isteklerini değerlendirmek ve önceden tanımlanmış ölçütlerin karşılanması durumunda, söz konusu istemcilere sertifika vermektir. Sertifika kaydının başarılı olması için, istek gönderilmeden önce birkaç koşulun yerine getirilmiş olması gerekir. Bu koşullara, geçerli bir CA sertifikasına sahip bir CA; doğru şekilde yapılandırılmış sertifika şablonları, istemci hesapları ve sertifika istekleri ve istemcinin isteği CA'ya göndermesi, isteğin doğrulanmasını sağlaması ve verilen sertifikayı yüklemesi için bir yol dahildir.

Çözümler

Sertifikayı el ile silin

Bu yordamları gerçekleştirmek için CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

Sertifikayı silin

Sertifikalar ek bileşenini kullanarak bir sertifikayı silmek için:

Ayrıca, Certutil komut satırı aracını kullanarak da geçersiz bir sertifikayı kaldırabilirsiniz.

Certutil komut satırı aracını kullanarak bir sertifikayı silmek için:

Sertifikayı hala silemiyorsanız, sertifika yetkilisini (CA) barındıran bilgisayarın hata iletisinde belirtilen konuma yönelik Okuma ve Yazma izinlerine sahip olduğunu onaylamak için "Active Directory Etki Alanı Hizmetleri içindeki Etki Alanı Bilgisayarları ve Etki Alanı Kullanıcıları kapsayıcıları üzerindeki izinleri onaylayın" bölümündeki yordamı izleyin.

Active Directory Etki Alanı Hizmetleri'nde Etki Alanı Bilgisayarları ve Etki Alanı Kullanıcıları kapsayıcıları üzerindeki izinleri onaylayın

CA'nın Etki Alanı Bilgisayarları ve Etki Alanı Kullanıcıları kapsayıcıları üzerinde gerekli izinlere sahip olduğunu onaylamak için:

Ek

Sertifika isteği işleme olanağının doğru şekilde çalıştığını onaylamak için:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID108
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.108" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">108</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>