Pravidlo kolekce pro událost se zdrojem CertificationAuthority a ID 42

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.42 (Rule)

Certifikační služba nebyla spuštěna: certifikát CA.

Knowledge Base article:

Souhrn

Ověření řetězu nebo cesty je proces, kterým koncová entita (uživatel nebo počítač) certifikuje. Všechny certifikáty vydané certifikační autoritou (CA) jsou zpracovávány hierarchicky, dokud není řetěz certifikátů ukončen na důvěryhodném certifikátu podepsaném svým držitelem (self-signed certificate). Obvykle se jedná o kořenový certifikát certifikační autority. Spuštění služby AD CS (Active Directory Certificate Services) se nemusí zdařit, pokud existují problémy s dostupností, platností a ověřením řetězu pro certifikát certifikační autority.

Řešení

Načtěte a zkontrolujte platnost certifikátu certifikační autority a řetězu

K provedení ověření řetězu certifikátů je nutné ověřit, zda je přístupný platný certifikát certifikační autority (CA). Problémy související s vyhledáním platného certifikátu certifikační autority (CA) lze vyřešit následujícími kontrolami:

Abyste mohli provést tyto postupy, musíte mít oprávnění pro správu certifikační autority, nebo musíte mít přiděleno příslušné oprávnění.

Zkontrolujte, zda na počítači hostujícím certifikační autoritu existuje platný certifikát certifikační autority

Postup ověření, zda je na počítači hostujícím certifikační autoritu k dispozici platný certifikát certifikační autority:

Zkontrolujte, zda se v kontejneru přístupu k informacím autority nachází platný certifikát certifikační autority

Postup ověření, zda se v kontejneru přístupu k informacím autority nachází platný certifikát certifikační autority:

Zkontrolujte řetěz certifikátů certifikační autority

Postup kontroly řetězu certifikátů certifikační autority:

Zkontrolujte a publikujte seznamy odvolaných certifikátů

Postup kontroly a v případě potřeby publikace nových seznamů odvolaných certifikátů:

Postup vytvoření nových základních a rozdílových seznamů odvolaných certifikátů:

Postup vytvoření seznamu odvolaných certifikátů pomocí nástroje pro příkazový řádek Certutil:

Postup publikování seznamů odvolaných certifikátů do služby AD DS pomocí nástroje pro příkazový řádek Certutil:

Nahraďte crlname.crl názvem svého souboru CRL, název certifikační autority a název hostitele certifikační autority názvem své certifikační autority resp. názvem hostitele, na kterém běží certifikační autorita, a contoso a com nahraďte oborem názvů své domény služby Active Directory Domain Services.

Další informace

Postup kontroly platnosti certifikátu certifikační autority (CA) a řetězu:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID42
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Služba AD CS: Ověření certifikátu certifikační autority a řetězu certifikátů – Nepodařilo se vytvořit řetěz certifikátů pro aktuální certifikát CA.
Popis události: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.42" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">42</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID95fa03cbca824f2ab660d7719f2798cb"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>