Règle de collecte pour événement avec CertificationAuthority de source et ID 46

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.46 (Rule)

Un module de sortie a renvoyé une erreur grave.

Knowledge Base article:

Résumé

Le module de sortie des services de certificats Active Directory (AD CS) remplit plusieurs fonctions après l'émission d'un certificat, comme par exemple la publication du certificat au système de fichiers ou l'envoi d'une notification par courrier électronique.

Résolutions

Traiter une erreur de module de sortie

Un module de sortie des services de certificats Active Directory (AD CS) peut remplir des fonctions supplémentaires après l'émission d'un certificat, comme par exemple la publication du certificat au système de fichiers ou l'envoi d'une notification par courrier électronique.

Pour obtenir des informations sur la modification d'un module de sortie, voir Configuration des modules de stratégie et de sortie ( http://go.microsoft.com/fwlink/?LinkId=104207).

Si un module de sortie pose un problème et que l'erreur ne peut pas être corrigée en traitant des symptômes associés :

Informations complémentaires

Le processus que vous utilisez pour confirmer qu'un module de sortie fonctionne correctement dépend du module de sortie que vous utilisez.

Si vous utilisez le module de sortie Microsoft par défaut :

Si vous utilisez un module de sortie personnalisé ou non Microsoft, confirmez que le module de sortie personnalisé effectue les tâches supplémentaires qu'il était censé effectuer.

Traiter une demande de certificat

Pour confirmer que le traitement de la demande de certificat fonctionne correctement :

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID46
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.46" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">46</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>