Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 64

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.64 (Rule)

Die Zertifikatsdienste können Änderungen des Registrierungszugriffs nicht für Active Directory veröffentlichen.

Knowledge Base article:

Zusammenfassung

Für die Active Directory-Zertifikatsdienste ist mindestens der Lesezugriff und in einigen Situationen der Schreibzugriff auf bestimmte Objekte in den Active Directory-Domänendiensten erforderlich. Wenn beim Zugriff auf diese Active Directory-Objekte ein Fehler auftritt, kann dies den Start der Active Directory-Zertifikatsdienste verhindern.

Lösungen

Veröffentlichen der Änderungen am Registrierungszugriff der Active Directory-Zertifikatsdienste auf einem Domänencontroller ermöglichen

So beheben Sie Fehler bei der Veröffentlichung von Active Directory-Zertifikatsdiensten in Active Directory-Domänendiensten

Zum Ausführen dieser Verfahren müssen Sie Mitglied der Gruppe "Domänen-Admins" sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Verbindung zwischen Zertifizierungsstelle und Domänencontroller bestätigen

So bestätigen Sie die Verbindung zwischen einer Zertifizierungsstelle und einem Domänencontroller:

Antwort von IP-Adresse: Bytes=32 Zeit=3ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=20ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=3ms TTL=59

Antwort von IP-Adresse: Bytes=32 Zeit=6ms TTL=59 3

Berechtigungen für wesentliche Container und Objekte der Active Directory-Domänendienste bestätigen

So bestätigen Sie, dass die Zertifizierungsstelle über die erforderlichen Berechtigungen für Container der Active Directory-Domänendienste und die darin enthaltenen Objekte verfügt:

Nachfolgend sind alle Active Directory-Berechtigungen aufgeführt, die für einen Computer erforderlich sind, der eine Zertifizierungsstelle hostet. Einige dieser Berechtigungen werden über die Mitgliedschaft in der Gruppe "Zertifikatherausgeber" erlangt.

Zusätzliche Informationen

So überprüfen Sie die Verbindung zwischen einer Zertifizierungsstelle und den Active Directory-Domänendiensten (AD DS)

Ersetzen Sie [Domänenname] durch den Namen des Namespaces, in dem die Zertifizierungsstelle installiert ist.

Berechtigungen für wesentliche Container und Objekte der Active Directory-Domänendienste bestätigen

Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe "Domänen-Admins" sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

So bestätigen Sie, dass die Zertifizierungsstelle über die erforderlichen Berechtigungen für Container der Active Directory-Domänendienste und der darin enthaltenen Objekte verfügt

Nachfolgend sind alle Active Directory-Berechtigungen aufgeführt, die für einen Computer erforderlich sind, der eine Zertifizierungsstelle hostet. Einige dieser Berechtigungen werden über die Mitgliedschaft in der Gruppe "Zertifikatherausgeber" erlangt.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID64
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.64" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">64</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>