Pravidlo kolekce pro událost se zdrojem CertificationAuthority a ID 77

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.77 (Rule)

Modul zásad zaznamenal upozornění.

Knowledge Base article:

Souhrn

Modul zásad obsahuje soubor pravidel řídicích vydávání, obnovování a odvolávání certifikátů. Tato zásada je vytvořena z pevně zakódovaných hodnot, nastavení registru a šablon certifikátů, pokud používáte certifikační autoritu organizace. Modul zásad určuje, zda bude žádost o certifikát schválena, zamítnuta nebo označena jako čekající na schválení či zamítnutí správcem. Problémy zjištěné u modulu zásad mohou bránit ve spuštění certifikační autority, nebo mohou způsobit přerušení její funkce.

Řešení

Odstraňte upozornění týkající se zpracovávání modulu zásad

Způsob řešení tohoto chybového stavu určíte prozkoumáním kódu chyby uvedeného ve zprávě protokolu událostí.

Zpráva protokolu událostí může obsahovat následující kódy:

V závislosti na konkrétní chybové zprávě pomocí následujícího postupu odstraňte problémy související s těmito varováními modulu zásad:

MSG_SIGNATURE_COUNT

Šablona certifikátu uvedená v popisu události byla nakonfigurována tak, aby vyžadovala jeden nebo několik autorizovaných podpisů na žádosti o certifikát. Tento požadavek zásady vystavování nebyl splněn. Tento problém odstraníte pomocí postupu Řešení problémů s počtem podpisů.

MSG_DS_RECONNECTED

Certifikační služba se opakovaně připojila ke službě Active Directory na síťovém umístění uvedeném v popisu události. Není třeba provádět žádnou akci.

MSG_LOAD_TEMPLATE

Nepodařilo se načíst šablonu certifikátu uvedenou v popisu události. Tato chyba může nastat, pokud byla ze služby AD DS (Active Directory Domain Services) odebrána šablona certifikátu, ale jedna nebo několik certifikačních autorit (CA) je stále konfigurováno k vystavování certifikátů pomocí této šablony. Tento problém odstraníte pomocí postupu Řešení problémů s načítáním šablony certifikátu. 

Abyste mohli provést tyto postupy, musíte mít oprávnění pro správu certifikační autority, nebo musíte mít přiděleno příslušné oprávnění.

Řešení problémů s počtem podpisů

Problémy s počtem podpisů lze řešit následujícími způsoby:

Postup úprava požadavků na podpis šablony certifikátu:

Řešení problémů s načítáním šablony certifikátu 

Postup řešení problémů s načítáním šablony certifikátu:   

Existuje-li problém s modulem zásad a tato upozornění nelze vyřešit odstraněním příslušných příznaků:

Další informace

Postup ověření funkce modulu zásad:

Chyby související s modulem zásad jsou tyto:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID77
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.77" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">77</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>