CertificationAuthority kaynağına ve 78 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.78 (Rule)

İlke modülü bir hatayla karşılaştı.

Knowledge Base article:

Özet

İlke modülü, sertifika verme, yenileme ve iptal işlemlerini yöneten kural kümesini içerir. Bu ilke sabit kodlanmış değerlerden, kayıt defteri ayarlarından ve bir kurumsal sertifika yetkilisi (CA) kullanıyorsanız, sertifika şablonlarından oluşturulur. İlke modülü, bir sertifika isteğinin onaylanma, reddedilme veya yönetici tarafından onaylanmak veya reddedilmek üzere bekliyor olarak işaretlenme durumunu belirler. İlke modülüyle ilgili olarak algılanan sorunlar, bir CA'nın başlatılamamasına veya çalışmayı durdurmasına neden olabilir.

Çözümler

İlke modülü işleme hatalarını ele alın

Bu hata durumunun nasıl düzeltileceğini belirlemek için, olay günlüğü iletisi içinde bildirilen hata kodunu inceleyin.

Olay günlüğü iletisi aşağıdaki kodları içerebilir:

Bu hata iletilerinin ayrıntılı bilgi içermemesi durumunda, bu hatadan önce veya sonra verilen tüm diğer ilgili hataları denetleyin ve düzeltin.

Uyarılar ilgili belirtiler düzeltilerek çözülemiyorsa ve ilke modülüyle ilgili bir sorun varsa:

MSG_NO_CA_OBJECT, MSG_NO_DOMAIN

Bu hata kodu, sertifika yetkilisinin (CA) Active Directory Etki Alanı Hizmetleri'ne bağlanamadığını veya gerekli Active Directory bilgilerini bulamadığını gösterir. Bir etki alanı denetleyicisine bağlanamama durumu normalde bir ağ bağlantı sorunundan veya izin sorunundan kaynaklanır. 

Olası bağlantı sorunlarını denetlemek ve düzeltmek için:

MSG_NO_CERT_TYPES

Bu hata kodu, CA'nın AD DS içindeki Sertifika Şablonları kapsayıcısında bir sertifika şablon listesi aradığını , ancak listeyi bulamadığını veya listenin boş olduğunu gösterir.

Olası sertifika şablonu sorunlarını denetlemek ve düzeltmek için:

Sertifika şablonu üzerindeki izinleri ve diğer ayarları ve sertifika şablonunun CA'ya eklenip eklenmediğini denetlemek için Sertifika şablon yapılandırmasını ve kullanılabilirliğini onaylayın yordamını kullanın.

MSG_DOMAIN_INIT

Bu hata kodu, CA'nın AD DS'ye bağlanamadığını gösterir. Bu hata, bir ağ bağlantı sorunundan veya daha yüksek olasılıkla bir izin sorunundan kaynaklanıyor olabilir.

DOMAIN_INIT sorunlarını denetlemek ve düzeltmek için:

Bu yordamları gerçekleştirmek için CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

Sertifika şablonu yapılandırmasını ve kullanılabilirliğini onaylayın

Sertifika şablonu yapılandırmasını ve kullanılabilirliğini onaylamak için:

Gerekli AD DS kapsayıcıları ve nesneleri üzerindeki izinleri onaylayın

CA'nın şu kapsayıcılar dahilindeki AD DS kapsayıcıları ve nesneleri üzerinde gerekli izinlere sahip olduğunu onaylamak için:

Bir CA barındıran bir bilgisayarın gerekli kıldığı tüm Active Directory izinleri aşağıda verilmiştir. Bu izinlerden bazıları, Cert Publishers grubuna üyelik yoluyla elde edilebilir.

Ek

İlke modülünün çalışır durumda olduğunu onaylamak için:

İlke modülüyle ilgili hatalar şunlardır:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID78
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
AD CS İlke Modülü İşleme - Günlüğe kaydedilen İlke Modülü hatası
Olay Açıklaması: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.78" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">78</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDb0c07f8880a34bb6bf0a847caa4d5a4b"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>