Règle de collecte pour événement avec CertificationAuthority de source et ID 77

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.77 (Rule)

Le module de stratégie a rencontré un avertissement.

Knowledge Base article:

Résumé

Le module de stratégie contient l'ensemble des règles gouvernant l'émission, le renouvellement et la révocation des certificats. Cette stratégie est fondée sur des valeurs codées en dur, des paramètres de Registre et, si vous utilisez une autorité de certification d'entreprise, sur des modèles de certificats. Le module de stratégie détermine si une demande de certificat est approuvée, rejetée ou marquée comme étant en attente pour qu'un administrateur l'approuve ou la rejette. Les problèmes détectés avec un module de stratégie peuvent entraîner l'échec du démarrage ou l'arrêt du fonctionnement d'une autorité de certification.

Résolutions

Traiter les avertissements de traitement du module de stratégie

Pour savoir comment corriger cette erreur, examinez le code d’erreur figurant dans le message du journal des événements.

Le message du journal des événements peut inclure les codes suivants :

En fonction du message d'erreur spécifique, utilisez les procédures suivantes pour résoudre des problèmes liés à ces avertissements de module de stratégie :

MSG_SIGNATURE_COUNT

Le modèle de certificat nommé dans la description de l'événement a été configuré pour demander au moins une signature autorisée sur la demande de certificat. Cette exigence de stratégie d'émission n'a pas été remplie. Utilisez la procédure Résoudre les problèmes de nombre de signatures pour remédier à ce problème.

MSG_DS_RECONNECTED

Les services de certificats se sont reconnectés à Active Directory à l'emplacement réseau spécifié dans la description des événements. Aucune action n'est requise.

MSG_LOAD_TEMPLATE

Impossible de charger le modèle de certificat mentionné dans la description des événements. Cette erreur peut survenir si un modèle de certificat a été supprimé des services de domaine Active Directory (AD DS) mais qu'une ou plusieurs autorités de certification sont toujours configurées pour émettre des certificats en utilisant ce modèle. Utilisez la procédure Résoudre les problèmes de chargement de modèles de certificats pour réparer cette erreur. 

Pour effectuer ces procédures, vous devez avoir une autorisation de Gérer l'autorité de certification ou l’autorité appropriée doit vous avoir été déléguée.

Résoudre des problèmes de nombre de signatures

Pour résoudre des problèmes de nombre de signatures, vous pouvez :

Pour modifier les conditions de signature des modèles de certificats :

Résoudre des problèmes de chargement de modèles de certificats 

Résoudre des problèmes de chargement de modèles de certificats :   

Si un module de stratégie pose un problème et que ces avertissements ne peuvent pas être corrigés en traitant des symptômes associés :

Informations complémentaires

Pour confirmer que le module de stratégie est opérationnel :

Les erreurs suivantes concernent le module de stratégie :

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID77
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.77" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">77</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>