Servizi certificati non è stato avviato.
Il corretto funzionamento delle autorità di certificazione (CA) richiede risorse di sistema e componenti del sistema operativo adeguati. Se un server non dispone di memoria o spazio su disco rigido sufficienti, o se i componenti del sistema operativo non sono più disponibili, i tentativi di avviare Servizi certificati Active Directory (AD CS) potrebbero non riuscire.
Correzione di problemi generici che impediscono l'avvio di Servizi certificati Active Directory
Per eseguire queste procedure è necessario disporre dell'autorizzazione Gestione CA oppure avere ricevuto in delega l'autorità appropriata.
Correggere i problemi generici che possono impedire l'avvio di Servizi certificati Active Directory
Per correggere i problemi generici che possono impedire l'avvio di Servizi certificati Active Directory:
Nel computer in cui si trova la CA fare clic sul pulsante Start, scegliere Strumenti di amministrazione, quindi fare clic Servizi.
Controllare lo stato del servizio Servizi certificati Active Directory. Se il servizio non è in esecuzione, tentare di riavviarlo e osservare se l'errore si ripete o se si verificano altri errori o avvisi.
Riavviare il computer e provare nuovamente i passaggi 1 e 2.
Verificare se nel messaggio del registro eventi è presente un codice che descrive il motivo specifico del mancato avvio. In caso contrario, controllare se il registro eventi contiene ulteriori errori o avvisi precedenti o successivi a questo messaggio di errore e correggerli.
Se il problema persiste ed è possibile riprodurre il problema, utilizzare la procedura riportata di seguito, "Creazione di un registro di debug per la CA", per ottenere ulteriori informazioni.
Creare un registro di debug per la CA
Per creare un registro di debug per la CA:
Nel computer in cui si trova la CA fare clic sul pulsante Start, digitare cmd e premere INVIO.
Digitare certutil -setreg ca\debug 0xffffffe3 e premere INVIO.
Utilizzare lo snap-in Autorità di certificazione per riavviare la CA.
Riprodurre il problema.
Se il problema persiste, contattare il supporto tecnico Microsoft.
Il file %windir%\certsrv.log contiene informazioni diagnostiche avanzate che possono essere utili nel caso in cui sia necessario contattare il Supporto tecnico Microsoft.
Per verificare che il servizio di CA sia disponibile:
Sul computer su cui si trova la CA, fare clic su Start, digitare cmd e premere INVIO.
Digitare certutil -config <configurazioneCA> -ping e premere INVIO.
CAconfig è la stringa di configurazione della CA, nel formato nomehostCA\nomeCA.
Target | Microsoft.Windows.CertificateServices.CARole.2016 | ||
Category | EventCollection | ||
Enabled | True | ||
Event_ID | 63 | ||
Event Source | Microsoft-Windows-CertificationAuthority | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | High | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | Application |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
Alert | WriteAction | System.Health.GenerateAlert | Default |
WriteToCertSvcEvents | WriteAction | Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher | Default |
WriteToDB | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.63" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">63</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDb3ee1df594514fb0a9c9bbef46e0c374"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>