A CertificationAuthority forrással rendelkező és 40-es azonosítójú esemény gyűjtési szabálya

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.40 (Rule)

A tanúsítványszolgáltatás nem indult el: az osztálygyárak nem indultak el.

Knowledge Base article:

Összefoglalás

A hitelesítésszolgáltatók működéséhez megfelelő rendszererőforrások és operációs rendszeri összetevők szükségesek. Ha egy kiszolgáló memóriája vagy lemezterülete nem elegendő, vagy ha az operációs rendszeri összetevők elérhetetlenné válnak, az Active Directory Tanúsítványszolgáltatás indítási kísérletei sikertelenek lehetnek

Megoldások

Osztálygyárakkal kapcsolatos problémák megoldása

Az eljárást akkor hajthatja végre, ha rendelkezik hitelesítésszolgáltató-kezelési engedéllyel, vagy delegálás útján megkapta a megfelelő jogosultságokat.

Az Active Directory Tanúsítványszolgáltatás (AD CS) indítását megakadályozó, osztálygyárakkal kapcsolatos problémák megoldása:

Hibakeresési napló létrehozása

Hibakeresési napló létrehozásához tegye a következőket:

A CryptoAPI 2.0 diagnosztikai eszköz engedélyezése

A CryptoAPI 2.0 diagnosztikai eszköz engedélyezéséhez tegye a következőket:

További tudnivalók

Annak ellenőrzése, hogy a hitelesítésszolgáltató szolgáltatás elérhető-e:

A CAconfig a hitelesítésszolgáltató konfigurációs karakterlánca a CAállomásnév\CAnév formátumban.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID40
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
AD CS-programerőforrások elérhetősége – nem sikerült inicializálni a DCOM-osztálygyárakat
Esemény leírása: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.40" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">40</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID3d6d49823d06433f9d0ea71439cf2147"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>