Правило сбора для события с источником CertificationAuthority и ИД 59

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.59 (Rule)

Службам сертификации не удалось подключиться к Active Directory.

Knowledge Base article:

Сводка

Службы сертификации Active Directory требуют доступ на чтение, а в некоторых случаях — также доступ на запись к определенным объектам доменных служб Active Directory. Если службы сертификации Active Directory не получают доступ к таким объектам доменных служб Active Directory, они не запускаются.

Решения

Активация служб сертификации Active Directory для получения необходимых сведений для запуска от доменных служб Active Directory

Устранение такой проблемы

Для выполнения данных процедур необходимо быть членом группы "Администраторы домена" либо являться обладателем соответствующих делегированных полномочий.

Проверка подключения служб сертификации Active Directory к доменным службам Active Directory

Чтобы подтвердить подключение служб сертификации Active Directory к доменным службам Active Directory, выполните следующие действия.

Ответ от IP_адрес: число байт=32 время=3мс TTL=59

Ответ от IP_адрес: число байт=32 время=20мс TTL=59

Ответ от IP_адрес: число байт=32 время=3мс TTL=59

Ответ от IP_адрес: число байт=32 время=6мс TTL=59 3

Подтверждение разрешений для контейнеров доменных служб Active Directory и объектов в них

Чтобы подтвердить наличие у ЦС необходимых разрешений на контейнеры доменных служб Active Directory и объекты в них, выполните следующие действия.

Далее представлены все разрешения Active Directory, запрашиваемые компьютером, на котором размещен ЦС. Некоторые из этих разрешений предоставляются членам группы издателей сертификатов.

Перезапуск ЦС

Чтобы перезапустить ЦС, выполните следующие действия.

Дополнительно

Чтобы проверить связь между ЦС и доменными службами Active Directory, выполните следующие действия.

Замените [имя_домена] именем пространства имен, в котором установлен ЦС.

Подтверждение разрешений для базовых контейнеров и объектов доменных служб Active Directory

Для выполнения данной процедуры необходимо быть членом группы "Администраторы домена" либо обладать соответствующими делегированными полномочиями.

Чтобы подтвердить наличие у ЦС необходимых разрешений на контейнеры доменных служб Active Directory и объекты в них, выполните следующие действия.

Далее представлены все разрешения Active Directory, запрашиваемые компьютером, на котором размещен ЦС. Некоторые из этих разрешений предоставляются членам группы издателей сертификатов.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID59
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Подключение доменных служб Active Directory службы сертификации Active Directory — не удалось подключиться к AD
Описание события: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.59" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">59</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID5aa3d6eee7fc40d191bfff0780d8d5a2"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>