Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 35

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.35 (Rule)

Die Zertifikatdienste wurden nicht gestartet: OLE.

Knowledge Base article:

Zusammenfassung

Zertifizierungsstellen benötigen angemessene Systemressourcen und Betriebssystemkomponenten für eine ordnungsgemäße Funktionsweise. Wenn ein Server nicht ausreichend Arbeitsspeicher oder Speicherplatz auf der Festplatte bietet oder Komponenten des Betriebssystems nicht verfügbar sind, kann der Versuch, die Active Directory-Zertifikatsdienste zu starten, zu einem Fehler führen.

Lösungen

Probleme mit OLE-Komponenten beheben

Zum Ausführen dieser Verfahren müssen Sie über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

So beheben Sie Probleme mit OLE-Komponenten

Debugprotokoll erstellen

So erstellen Sie ein Debugprotokoll:

CryptoAPI 2.0-Diagnose aktivieren

So aktivieren Sie die CryptoAPI 2.0-Diagnose:

Zusätzliche Informationen

So bestätigen Sie, dass der Zertifizierungsstellendienst verfügbar ist

"CAconfig" ist die Konfigurationszeichenfolge der Zertifizierungsstelle (Certificate Authority, CA) in Form von "CA-Hostname\CA-Name".

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID35
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Active Directory-Zertifikatsdienst: Programmressourcenverfügbarkeit – Initialisierung ist fehlgeschlagen
Ereignisbeschreibung: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.35" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">35</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID058d0bda5a38408d8f852a88a4022228"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>