Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 78

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.78 (Rule)

Das Richtlinienmodul hat einen Fehler erkannt.

Knowledge Base article:

Zusammenfassung

Das Richtlinienmodul enthält den Regelsatz, der die Ausstellung, Erneuerung und Sperrung von Zertifikaten steuert. Diese Richtlinie wird über hartcodierte Werte, Registrierungseinstellungen und, falls Sie eine Unternehmenszertifizierungsstelle verwenden, Zertifikatvorlagen erstellt. Das Richtlinienmodul bestimmt, ob eine Zertifikatanforderung genehmigt, abgelehnt oder für einen Administrator zum Genehmigen oder Ablehnen als "Ausstehend" markiert wird. Die mit einem Richtlinienmodul erkannten Probleme können dazu führen, dass eine Zertifizierungsstelle nicht gestartet oder nicht ordnungsgemäß ausgeführt werden kann.

Lösungen

Verarbeitungsfehler des Richtlinienmoduls behandeln

Um zu ermitteln, wie sich diese Fehlerbedingung beheben lässt, prüfen Sie den in der Ereignisprotokollnachricht angegebenen Fehlercode.

Die Ereignisprotokollnachricht kann folgende Codes enthalten:

Wenn diese Fehlermeldungen keine bestimmten Informationen enthalten, prüfen Sie entweder vor oder nach diesem Fehler auf entsprechende zusätzliche Fehler und beheben Sie sie.

Wenn die Warnungen nicht durch die Behandlung der zugehörigen Symptome behoben werden und ein Problem mit einem Richtlinienmodul besteht:

MSG_NO_CA_OBJECT, MSG_NO_DOMAIN

Dieser Fehlercode gibt an, dass die Zertifizierungsstelle keine Verbindung zu den Active Directory-Domänendiensten herstellen oder nicht die erforderlichen Active Directory-Informationen finden konnte. Fehler beim Herstellen der Verbindung zu einem Domänencontroller beruhen in der Regel auf Netzwerkkonnektivitäts- oder Berechtigungsproblemen. 

So prüfen Sie auf potenzielle Verbindungsprobleme und beheben diese

MSG_NO_CERT_TYPES

Dieser Fehlercode zeigt an, dass die Zertifizierungsstelle in den Active Directory-Domänendiensten im Container "Zertifikatvorlagen" nach einer Liste von Zertifikatvorlagen gesucht hat, die Liste aber leer war oder nicht gefunden werden konnte.

So prüfen Sie auf potenzielle Zertifikatvorlagenprobleme und beheben diese

Verwenden Sie das Verfahren "Konfiguration und Verfügbarkeit von Zertifikatvorlagen bestätigen", um die Berechtigungen und anderen Einstellungen für die Zertifikatvorlage zu prüfen. Prüfen Sie außerdem, dass sie zur Zertifizierungsstelle hinzugefügt wurde.

MSG_DOMAIN_INIT

Dieser Fehlercode zeigt an, dass die Zertifizierungsstelle keine Verbindung zu den Active Directory-Domänendiensten herstellen konnte. Dieser Fehler kann auf einem Problem mit der Netzwerkkonnektivität, aber wahrscheinlicher auf einem Berechtigungsproblem beruhen.

So prüfen Sie auf DOMAIN_INIT-Probleme und beheben diese

Zum Ausführen dieser Verfahren müssen Sie über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Konfiguration und Verfügbarkeit von Zertifikatvorlagen bestätigen

So bestätigen Sie die Konfiguration und Verfügbarkeit von Zertifikatvorlagen:

Berechtigungen für wesentliche Container und Objekte der Active Directory-Domänendienste bestätigen

So bestätigen Sie, dass die Zertifizierungsstelle über die erforderlichen Berechtigungen für Container der Active Directory-Domänendienste und die darin enthaltenen Objekte verfügt:

Nachfolgend sind alle Active Directory-Berechtigungen aufgeführt, die für einen Computer erforderlich sind, der eine Zertifizierungsstelle hostet. Einige dieser Berechtigungen werden über die Mitgliedschaft in der Gruppe "Zertifikatherausgeber" erlangt.

Zusätzliche Informationen

So bestätigen Sie, dass das Richtlinienmodul betriebsbereit ist

Auf das Richtlinienmodul bezogene Fehler sind:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID78
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Active Directory-Zertifikatdienst: Richtlinienmodulverarbeitung – protokollierter Fehler des Richtlinienmoduls.
Ereignisbeschreibung: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.78" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">78</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDb0c07f8880a34bb6bf0a847caa4d5a4b"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>