Reguła zbierania danych dla zdarzenia o źródle CertificationAuthority i identyfikatorze 77

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.77 (Rule)

W module zasad wystąpiło ostrzeżenie.

Knowledge Base article:

Podsumowanie

Moduł zasad zawiera zestaw reguł dotyczących wystawiania, odnawiania i odwoływania certyfikatów. Zasady są tworzone na podstawie ustalonych wartości i ustawień rejestru, a jeśli jest używany urząd certyfikacji przedsiębiorstwa, także na podstawie szablonów certyfikatów. Moduł zasad określa, czy żądanie certyfikatu ma zostać zatwierdzone, odrzucone czy też oznaczone jako oczekujące na zatwierdzenie lub odrzucenie przez administratora. Wykrycie problemów z modułem zasad może spowodować niepowodzenie uruchomienia urzędu certyfikacji lub przerwanie jego pracy.

Rozwiązania

Usunięcie ostrzeżeń przetwarzania modułu zasad

Aby ustalić sposób naprawienia tego błędu, zapoznaj się z kodem błędu podanym w komunikacie w dzienniku zdarzeń.

Komunikat w dzienniku zdarzeń może zawierać następujące kody:

W zależności od konkretnego komunikatu o błędzie użyj jednej z następujących procedur, aby rozwiązać problemy z ostrzeżeniami dotyczącymi modułu zasad:

MSG_SIGNATURE_COUNT

Konfiguracja szablonu certyfikatu wskazanego w opisie zdarzenia wymaga co najmniej jednego autoryzowanego podpisu w żądaniu certyfikatu. Nie spełniono tego wymagania zasad wystawiania. Rozwiąż ten problem, korzystając z procedury Rozwiązywanie problemów z liczbą podpisów.

MSG_DS_RECONNECTED

Usługi certyfikatów nawiązały ponowne połączenie z usługą Active Directory w lokalizacji sieciowej podanej w opisie zdarzenia. Nie jest wymagane żadne działanie.

MSG_LOAD_TEMPLATE

Nie można załadować szablonu certyfikatu podanego w opisie zdarzenia. Ten błąd może wystąpić, jeśli szablon certyfikatu został usunięty z Usług domenowych Active Directory (AD DS), ale w konfiguracji co najmniej jednego urzędu certyfikacji (CA) nadal jest ustawione wystawianie certyfikatów na podstawie tego szablonu. Skorzystaj z procedury Rozwiązywanie problemów z ładowaniem szablonów certyfikatów, aby usunąć ten błąd. 

Aby wykonać te procedury, trzeba posiadać uprawnienie Zarządzaj urzędem certyfikacji lub otrzymać odpowiednie uprawnienia poprzez oddelegowanie.

Rozwiązywanie problemów z liczbą podpisów

Aby rozwiązać problemy z liczbą podpisów, wykonaj następujące czynności:

Aby zmodyfikować wymagania podpisów dla szablonu certyfikatu:

Rozwiązywanie problemów z ładowaniem szablonów certyfikatów 

Rozwiązywanie problemów z ładowaniem szablonów certyfikatów:   

Jeśli występuje problem z modułem zasad, a ostrzeżenia nie dają się usunąć pomimo usunięcia zgłaszanych objawów:

Dodatkowe informacje

Aby potwierdzić, że moduł zasad działa poprawnie:

Istnieją następujące błędy dotyczące modułu zasad:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID77
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.77" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">77</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>