Правило сбора для события с источником CertificationAuthority и ИД 109

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.109 (Rule)

Службам сертификации Active Directory не удалось удалить сертификат для запроса из указанного размещения и сервера.

Knowledge Base article:

Сводка

Одной из основных функций центра сертификации (ЦС) является оценка запросов на сертификаты от клиентов и выдача сертификатов для этих клиентов в случае соответствия запросов предопределенным критериям. Для успешной регистрации сертификата перед отправкой запроса необходимо наличие нескольких элементов. К ним относятся ЦС с действительным сертификатом ЦС, правильно настроенные шаблоны сертификатов, учетные записи клиентов и запросы на сертификаты, а также возможность отправки клиентом запроса в ЦС, проверки запроса и установки выданного сертификата.

Решения

Удаление сертификата вручную

Проблемы подключения или отсутствия прав могут воспрепятствовать удалению сертификата. Для решения проблемы выполните следующее.

Для выполнения этих процедур необходимо иметь разрешение на управление ЦС либо обладать соответствующими делегированными полномочиями.

Удаление сертификата

Чтобы удалить сертификат с помощью оснастки "Сертификаты", выполните следующие действия.

Недействительный сертификат можно также удалить с помощью программы командной строки Certutil.

Удаление сертификата с помощью Certutil

Если удалить сертификат все же не удается, выполните процедуру раздела "Подтверждение разрешения на контейнеры доменных компьютеров и пользователей домена в доменных службах Active Directory", чтобы убедиться в том, что компьютер, на котором размещен ЦС, имеет разрешения на чтение и запись для расположения, указанного в сообщении об ошибке.

Проверка наличия разрешений на контейнеры Компьютеры домена и Пользователи доменав службах Active Directory

Чтобы подтвердить наличие у ЦС необходимых разрешений на контейнеры "Компьютеры домена" и "Пользователи домена", выполните следующие действия.

Дополнительно

Чтобы проверить правильность обработки запроса на сертификат, выполните следующие действия.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID109
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.109" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">109</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>