Pravidlo kolekce pro událost se zdrojem CertificationAuthority a ID 5

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.5 (Rule)

Certifikační služba nemohla najít důležité informace registru.

Knowledge Base article:

Souhrn

Služba AD CS (Active Directory Certificate Services) nemohla najít požadované informace registru. Bude zřejmě nutné přeinstalovat certifikační autoritu.

Řešení

Abyste mohli provést tento postup, musíte mít oprávnění místního správce, nebo musíte mít přiděleno příslušné oprávnění.

Upozornění: Nesprávné úpravy registru mohou vážně poškodit počítač. Před provedením změn v registru byste měli zálohovat veškerá hodnotná data.

Postup řešení problémů souvisejících s registrem:

Na počítači hostujícím certifikační autoritu klikněte na tlačítko Start, zadejte příkaz regedit a stiskněte klávesu ENTER.

Hledejte výše uvedená nastavení konfigurace registru a opravte případné nesprávné hodnoty.

Klikněte na tlačítko Start, přesuňte ukazatel na Nástroje pro správu a klikněte na Certifikační autorita.

Klikněte pravým tlačítkem na název certifikační autority a klikněte na Restartovat.

Další informace

Postup kontroly nastavení certifikační autority (CA) v registru:

Po provedení jakýchkoli změn v nastavení registru pro certifikační autoritu klikněte na tlačítko Start, přesuňte ukazatel Nástroje pro správu a klikněte na Certifikační autorita.

Vyberte název certifikační autority a klikněte na Restartovat

Klikněte na tlačítko Start, zadejte cmd a stiskněte klávesu ENTER.

Zadejte příkaz certutil -getreg ca\security a stiskněte klávesu ENTER.

Pokud nejsou poškozena žádná další nastavení, zobrazí se text příkaz -getreg byl úspěšně dokončen

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID5
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Služba AD CS: Nastavení registru – Neplatný registr
Popis události: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.5" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">5</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDa6eb33f7d82e48b5a7aa82f239e48eba"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>