Verzamelingsregel voor gebeurtenis met als bron certificeringsinstantie en id 5

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.5 (Rule)

Certificate Services kan de essentiële registergegevens niet vinden.

Knowledge Base article:

Samenvatting

Active Directory Certificate Services kan de vereiste registergegevens niet vinden. De certificeringsinstantie moet mogelijk opnieuw worden geïnstalleerd.

Oplossingen

U moet de machtiging van de lokale administrator hebben of aan u moet de juiste bevoegdheid zijn gedelegeerd om deze procedure te kunnen uitvoeren.

Waarschuwing: Het onjuist bewerken van het register kan uw systeem ernstig beschadigen. Maak een back-up van eventuele waardevolle gegevens voordat u het register gaat wijzigen.

Los registerproblemen als volgt op:

Klik op de computer die als host van de CA optreedt, op Start, typ regedit en druk op ENTER.

Ga naar de registerinstellingen die hierboven staan vermeld en corrigeer eventuele onjuiste waarden.

Klik op Start, wijs Systeembeheer aan en klik op Certificeringsinstantie.

Klik met de rechtermuisknop op de CA-naam en klik op Opnieuw starten.

Aanvullend

Ga als volgt te werk om de registerinstellingen van de certificeringsinstantie (CA) te controleren:

Klik, nadat u wijzigingen in de registerinstellingen voor de CA hebt aangebracht, op Start, wijs Systeembeheer aan en klik op Certificeringsinstantie.

Selecteer de CA-naam en klik op Opnieuw starten

Klik op Start, typ cmd en druk op ENTER.

Typ certutil -getreg ca\security en druk op ENTER.

Als er geen beschadigde instellingen meer zijn, wordt weergeven dat de opdracht -getreg is voltooid

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID5
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
AD CS: registerinstellingen - ongeldig register
Beschrijving van gebeurtenis: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.5" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">5</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDa6eb33f7d82e48b5a7aa82f239e48eba"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>