Ein Beendigungsmodul hat einen schwerwiegenden Fehler zurückgegeben.
Das Beendigungsmodul "Active Directory-Zertifikatsdienste (AD CS)" führt verschiedene Funktionen aus, nachdem ein Zertifikat ausgestellt wurde, z. B. das Zertifikat für das Dateisystem veröffentlichen oder eine E-Mail-Benachrichtigung senden.
Beendigungsmodulfehler behandeln
Das Beendigungsmodul "Active Directory-Zertifikatsdienste (AD CS)" kann zusätzliche Funktionen ausführen, nachdem ein Zertifikat ausgestellt wurde, z. B. das Zertifikat für das Dateisystem veröffentlichen oder eine E-Mail-Benachrichtigung senden.
Informationen zum Ändern eines Beendigungsmoduls finden Sie unter "Konfigurieren der Richtlinien- und Beendigungsmodule" ( http://go.microsoft.com/fwlink/?LinkId=104207).
Wenn ein Problem mit einem Beendigungsmodul besteht und der Fehler nicht durch die Behandlung der zugehörigen Symptome behoben werden kann:
Wenden Sie sich bei Beendigungsmodulen, die nicht von Microsoft stammen, an den Anbieter des Beendigungsmoduls, um Unterstützung zu erhalten.
Bei Beendigungsmodulen von Microsoft wenden Sie sich an den Microsoft-Kundendienst und -Support. Weitere Informationen finden Sie unter http://go.microsoft.com/fwlink/?LinkId=89446.
Der Prozess zum Bestätigen der ordnungsgemäßen Funktionsweise eines Beendigungsmoduls hängt vom verwendeten Beendigungsmodul ab.
Wenn Sie das Microsoft-Standardbeendigungsmodul verwenden:
Übermitteln und verarbeiten Sie eine Zertifikatanforderung mithilfe des folgenden Verfahrens im Abschnitt "Zertifikatanforderung verarbeiten".
Wenn die Anforderung ohne weitere Fehler verarbeitet wird und alle von Ihnen in der Registrierung konfigurierten SMTP-Benachrichtigungen (Simple Mail Transfer Protocol) gesendet werden, funktioniert das Beendigungsmodul ordnungsgemäß.
Wenn Sie ein benutzerdefiniertes oder Nicht-Microsoft-Beendigungsmodul verwenden, bestätigen Sie, dass das benutzerdefinierte Beendigungsmodul die zusätzlichen Aufgaben abschließt, für die es vorgesehen ist.
Zertifikatanforderung verarbeiten
So bestätigen Sie, dass die Verarbeitung der Zertifikatanforderung ordnungsgemäß funktioniert:
Öffnen Sie das Snap-In "Zertifikate" für das Benutzerkonto.
Doppelklicken Sie in der Konsolenstruktur auf "Zertifikate – Aktueller Benutzer", und klicken Sie dann auf "Eigene Zertifikate".
Zeigen Sie im Menü "Aktion" auf "Alle Aufgaben", und klicken Sie dann auf "Neues Zertifikat anfordern", um den Assistenten für die Zertifikatregistrierung zu starten.
Verwenden Sie den Assistenten, um eine Zertifikatanforderung für einen beliebigen verfügbaren Zertifikattyp zu erstellen und zu übermitteln.
Bestätigen Sie, dass die Registrierung erfolgreich ausgeführt wurde und keine Fehler aufgetreten sind.
Target | Microsoft.Windows.CertificateServices.CARole.2016 |
Category | EventCollection |
Enabled | True |
Event_ID | 45 |
Event Source | Microsoft-Windows-CertificationAuthority |
Alert Generate | False |
Remotable | True |
Event Log | Application |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
WriteToCertSvcEvents | WriteAction | Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher | Default |
WriteToDB | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.45" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">45</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>