Правило сбора для события с источником CertificationAuthority и ИД 44

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.44 (Rule)

Модуль политики обнаружил ошибку.

Knowledge Base article:

Сводка

Модуль политики содержит набор правил, регулирующих выдачу, обновление и отзыв сертификатов. Эта политика состоит из жестко заданных значений и параметров реестра, а также шаблонов сертификатов, если используется центр сертификации (ЦС) предприятия. Модуль политики определяет, будет ли запрос на сертификат утвержден, отклонен или отложен для дальнейшего утверждения или отклонения администратором. Проблемы, обнаруживаемые модулем политики, могут привести к сбою запуска или остановке работы ЦС.

Решения

Исправление ошибок обработки модуля политики

Чтобы определить способ исправления этой ошибки, см. код ошибки, указанный в сообщении журнала событий.

Сообщение журнала событий может содержать следующие коды.

Если эти сообщения об ошибках не содержат определенной информации, найдите и устраните все дополнительные связанные ошибки до и после данной ошибки.

Если предупреждения не удается разрешить путем устранения связанных симптомов, а также обнаружена проблема с модулем политики, выполните следующее.

MSG_NO_CA_OBJECT, MSG_NO_DOMAIN

Этот код ошибки означает, что центру сертификации не удалось подключиться к доменным службам Active Directory или найти необходимую информацию об Active Directory. Причиной сбоя подключения к контроллеру домена обычно являются неполадки сетевого подключения или проблемы разрешений. 

Чтобы найти и устранить потенциальные неполадки подключения, выполните следующие действия.

MSG_NO_CERT_TYPES

Этот код ошибки означает, что ЦС выполнил поиск списка шаблонов сертификатов в контейнере шаблонов сертификатов доменных служб Active Directory, но список не был найден либо оказался пустым.

Чтобы найти и исправить потенциальные проблемы шаблонов сертификатов, выполните следующие действия.

Чтобы проверить наличие разрешений и других параметров шаблона сертификата, а также подтвердить, что он был добавлен в ЦС, используйте процедуру "Подтверждение конфигурации и доступности шаблона сертификата".

MSG_DOMAIN_INIT

Этот код ошибки означает, что ЦС не удалось подключиться к доменным службам Active Directory. Причиной этого сбоя могут быть неполадки сетевого подключения, а вероятнее — проблема с разрешениями.

Для нахождения и устранения проблем DOMAIN_INIT выполните следующие действия.

Для выполнения этих процедур необходимо иметь разрешение на управление ЦС либо обладать соответствующими делегированными полномочиями.

Подтверждение конфигурации и доступности шаблона сертификата

Чтобы подтвердить конфигурацию и доступность шаблона сертификата, выполните следующие действия.

Подтверждение разрешений для базовых контейнеров и объектов доменных служб Active Directory

Чтобы подтвердить наличие у ЦС необходимых разрешений на контейнеры доменных служб Active Directory и объекты в этих контейнерах, выполните следующие действия.

Далее представлены все разрешения Active Directory, запрашиваемые компьютером, на котором размещен ЦС. Некоторые из этих разрешений предоставляются членам группы издателей сертификатов.

Дополнительно

Чтобы подтвердить рабочее состояние модуля политики, выполните следующие действия.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID44
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Обработка модуля политики службы сертификации Active Directory — ошибка модуля политики
Описание события: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.44" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">44</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID9588b294036d4587a0048085989b2d96"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>