Règle de collecte pour événement avec CertificationAuthority de source et ID 109

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.109 (Rule)

Les services de certificats Active Directory n'ont pas pu supprimer un certificat de demande de l'emplacement et du serveur spécifiés.

Knowledge Base article:

Résumé

Une des fonctions primaires d'une autorité de certification est d'évaluer des demandes de certification de clients et, si les critères prédéfinis sont remplis, d'établir des certificats à ces clients. Pour réussir l'inscription des certificats, plusieurs éléments doivent être en place avant la transmission de la demande, notamment une autorité de certification avec un certificat d'autorité de certification valide ; des modèles de certificats, des comptes clients et des demandes de certifications correctement configurés ; et une manière pour le client de transmettre la demande à l'autorité de certification, de voir la demande validée et d'installer le certificat émis.

Résolutions

Effacer manuellement le certificat

Un problème de connectivité ou d'autorisations peut vous empêcher de supprimer un certificat. Pour résoudre ce problème :

Pour effectuer ces procédures, vous devez avoir une autorisation de Gérer l'autorité de certification ou l’autorité appropriée doit vous avoir été déléguée.

Supprimer un certificat

Pour supprimer un certificat en utilisant le composant logiciel enfichable Certificats :

Vous pouvez également supprimer un certificat non valide avec l'outil en ligne de commande Certutil.

Pour supprimer un certificat avec Certutil :

S'il vous est toujours impossible de supprimer le certificat, suivez la procédure dans la section « Confirmer des autorisations sur les conteneurs d'ordinateurs de domaine et d'utilisateurs de domaine dans les services de domaine Active Directory »" pour confirmer que l'ordinateur hébergeant l'autorité de certification a des autorisations en lecture et en écriture pour l'emplacement spécifié dans le message d'erreur.

Confirmer les autorisations pour les conteneurs d'ordinateurs du domaine et d'utilisateurs du domaine dans les services de domaine Active Directory

Pour confirmer que l'autorité de certification dispose des autorisations nécessaires sur les conteneurs d'ordinateurs de domaine et d'utilisateurs de domaine :

Informations complémentaires

Pour confirmer que le traitement de la demande de certificat fonctionne correctement :

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID109
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.109" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">109</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>