CertificationAuthority kaynağına ve 49 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.49 (Rule)

İptal denetlenemiyor

Knowledge Base article:

Özet

Zincir veya yol doğrulama, sertifika zincirinin güvenilen, otomatik olarak imzalanan bir sertifikada sonlandırılmasına kadar, son varlık (kullanıcı veya bilgisayar) sertifikalarının ve tüm sertifika yetkilisi (CA) sertifikalarının hiyerarşik olarak işlenmesi için kullanılan işlemdir. Genellikle bu bir kök CA sertifikasıdır. CA sertifikasına ilişkin kullanılabilirlik, geçerlilik ve zincir doğrulama sorunları varsa, Active Directory Sertifika Hizmetleri'nin (AD CS) başlatılması başarısız olabilir.

Çözümler

Geçerli bir CA sertifikasını ve zinciri yükleme ve onaylama

Sertifika zinciri doğrulamanın gerçekleşmesi için, geçerli bir sertifika yetkilisi (CA) sertifikasının erişilebilir olduğunu onaylamanız gerekir. Geçerli bir CA sertifikası bulmaya ilişkin sorunları aşağıdaki koşulları onaylayarak çözebilirsiniz:

Bu yordamları gerçekleştirmek için CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

CA'yı barındıran bilgisayar üzerinde geçerli bir CA sertifikasının mevcut olduğunu onaylayın

CA'yı barındıran bilgisayar üzerinde geçerli bir CA sertifikasının kullanılabilir durumda olduğunu onaylamak için:

AIA kapsayıcısında geçerli bir CA sertifikasının mevcut olduğunu onaylayın

AIA kapsayıcısında geçerli bir CA sertifikasının var olduğunu onaylamak için:

CA sertifika zincirini doğrulayın

Bir CA sertifika zincirini doğrulamak için:

CRL'leri denetleyin ve yayımlayın

Yeni CRL'leri denetlemek ve gerekiyorsa yayımlamak için:

Yeni temel ve delta CRL'ler oluşturmak için:

Certutil komut satırı aracını kullanarak bir CRL oluşturmak için:

Certutil komut satırı aracını kullanarak CRL'leri AD DS'ye yayımlamak için:

crlname.crl ifadesini CRL dosyanızın adıyla, CA adı ve CA ana bilgisayar adını CA'nızın adı ve bu CA'nın çalıştırıldığı ana bilgisayarın adıyla ve contoso ve com öğelerini de Active Directory etki alanınızın ad alanıyla değiştirin.

Ek

Sertifika yetkilisi (CA) sertifikasının ve zincirin geçerli olduğunu onaylamak için:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID49
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
AD CS Sertifika Yetkilisi Sertifika ve Zincir Doğrulaması - Sertifika iptali denetlenmedi
Olay Açıklaması: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.49" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">49</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID73782f4f349a427595c46cb8896563ed"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>