Verzamelingsregel voor gebeurtenis met als bron certificeringsinstantie en id 64

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.64 (Rule)

Active Directory Certificate Services kan geen wijzigingen in de inschrijvingstoegang publiceren in Active Directory.

Knowledge Base article:

Samenvatting

Active Directory Certificate Services (AD CS) vereist ten minste leestoegang en in sommige gevallen schrijftoegang voor bepaalde objecten in Active Directory Domain Services (AD DS). Als er geen toegang tot deze Active Directory-objecten kan worden gekregen, kan AD CS mogelijk niet worden gestart.

Oplossingen

AD CS toestaan om wijzigingen in de inschrijvingstoegang te publiceren naar een domeincontroller

Ga als volgt te werk om publicatiefouten van Active Directory Certificate Services (AD CS) naar Active Directory Domain Services (AD DS) te corrigeren:

Als u deze procedure wilt uitvoeren, moet u lid zijn van de groep Domeinadministrators of moet aan u de juiste bevoegdheid zijn gedelegeerd.

De verbinding controleren tussen de CA en een domeincontroller

Controleer als volgt de verbinding tussen een CA en een domeincontroller:

Antwoord van IP_adres: bytes=32 time=3ms TTL=59

Antwoord van IP_adres: bytes=32 time=20ms TTL=59

Antwoord van IP_adres: bytes=32 time=3ms TTL=59

Antwoord van IP_adres: bytes=32 time=6ms TTL=59 3

Machtigingen voor essentiële AD DS-containers en -objecten controleren

Controleer als volgt of de CA de benodigde machtigingen heeft voor AD DS-containers en objecten in deze containers:

De volgende machtigingen zijn allemaal Active Directory-machtigingen die worden vereist door een computer die als host optreedt van een CA. Sommige van deze machtigingen worden gearchiveerd via het lidmaatschap van de groep Certificaatuitgevers.

Aanvullend

U controleert als volgt de verbinding tussen een CA en Active Directory Domain Services (AD DS):

Vervang [domeinnaam] door de naam van de naamruimte waarin de CA is geïnstalleerd.

Machtigingen voor essentiële AD DS-containers en -objecten controleren

Als u deze procedure wilt uitvoeren, moet u lid zijn van de groep Domeinadministrators of moet aan u de juiste bevoegdheid zijn gedelegeerd.

Controleer als volgt of de CA de benodigde machtigingen heeft voor AD DS-containers en objecten in deze containers:

De volgende machtigingen zijn allemaal Active Directory-machtigingen die worden vereist door een computer die als host optreedt van een CA. Sommige van deze machtigingen worden gearchiveerd via het lidmaatschap van de groep Certificaatuitgevers.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID64
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.64" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">64</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>