Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 43

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.43 (Rule)

Das Richtlinienmodul hat einen Fehler erkannt.

Knowledge Base article:

Zusammenfassung

Das Richtlinienmodul enthält den Regelsatz, der die Ausstellung, Erneuerung und Sperrung von Zertifikaten steuert. Diese Richtlinie wird über hartcodierte Werte, Registrierungseinstellungen und, falls Sie eine Unternehmenszertifizierungsstelle verwenden, Zertifikatvorlagen erstellt. Das Richtlinienmodul bestimmt, ob eine Zertifikatanforderung genehmigt, abgelehnt oder für einen Administrator zum Genehmigen oder Ablehnen als "Ausstehend" markiert wird. Die mit einem Richtlinienmodul erkannten Probleme können dazu führen, dass eine Zertifizierungsstelle nicht gestartet oder nicht ordnungsgemäß ausgeführt werden kann.

Lösungen

Verarbeitungsfehler des Richtlinienmoduls behandeln

Wenn diese Fehlermeldungen keine bestimmten Informationen enthalten, prüfen Sie entweder vor oder nach diesem Fehler auf entsprechende zusätzliche Fehler und beheben Sie sie.

Wenn die Warnungen nicht durch die Behandlung der zugehörigen Symptome behoben werden und ein Problem mit einem Richtlinienmodul besteht:

MSG_NO_CA_OBJECT, MSG_NO_DOMAIN

Dieser Fehlercode gibt an, dass die Zertifizierungsstelle keine Verbindung mit den Active Directory-Domänendiensten herstellen oder die erforderlichen Active Directory-Informationen nicht finden konnte. Fehler beim Herstellen der Verbindung zu einem Domänencontroller beruhen in der Regel auf Netzwerkkonnektivitäts- oder Berechtigungsproblemen. 

So prüfen Sie auf potenzielle Verbindungsprobleme und beheben diese

MSG_NO_CERT_TYPES

Dieser Fehlercode zeigt an, dass die Zertifizierungsstelle in den Active Directory-Domänendiensten im Container "Zertifikatvorlagen" nach einer Liste von Zertifikatvorlagen gesucht hat, die Liste aber leer war oder nicht gefunden werden konnte.

So prüfen Sie auf potenzielle Zertifikatvorlagenprobleme und beheben diese

Verwenden Sie das Verfahren Konfiguration und Verfügbarkeit von Zertifikatvorlagen bestätigen, um die Berechtigungen und weitere Einstellungen für die Zertifikatvorlage zu überprüfen. Überprüfen Sie außerdem, ob sie zur Zertifizierungsstelle hinzugefügt wurde.

MSG_DOMAIN_INIT

Dieser Fehlercode zeigt an, dass die Zertifizierungsstelle keine Verbindung mit den Active Directory-Domänendiensten herstellen konnte. Dieser Fehler kann auf einem Problem mit der Netzwerkkonnektivität, aber wahrscheinlicher auf einem Berechtigungsproblem beruhen.

So prüfen Sie auf DOMAIN_INIT-Probleme und beheben diese

Zum Ausführen dieser Verfahren müssen Sie über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Konfiguration und Verfügbarkeit von Zertifikatvorlagen bestätigen

So bestätigen Sie die Konfiguration und Verfügbarkeit von Zertifikatvorlagen:

Berechtigungen für wesentliche Container und Objekte der Active Directory-Domänendienste bestätigen

So bestätigen Sie, dass die Zertifizierungsstelle über die erforderlichen Berechtigungen für Container der Active Directory-Domänendienste und die darin enthaltenen Objekte verfügt:

Nachfolgend sind alle Active Directory-Berechtigungen aufgeführt, die für einen Computer erforderlich sind, der eine Zertifizierungsstelle hostet. Einige dieser Berechtigungen werden über die Mitgliedschaft in der Gruppe "Zertifikatherausgeber" erlangt.

Zusätzliche Informationen

So bestätigen Sie, dass das Richtlinienmodul betriebsbereit ist

Auf das Richtlinienmodul bezogene Fehler sind:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID43
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Active Directory-Zertifikatdienst: Richtlinienmodulverarbeitung – Richtlinienmodulausnahme.
Ereignisbeschreibung: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.43" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">43</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID58c5cd3e83434b31b92618cd2dcd109f"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>