Sammlungsregel für Ereignis mit Quelle "CertificationAuthority" und ID 86

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.86 (Rule)

Die Zertifikatsdienste konnten den angegebenen Anbieter für Verschlüsselungsschlüssel nicht verwenden.

Knowledge Base article:

Zusammenfassung

Die Active Directory-Zertifikatsdienste (AD CS) erfordern Zertifikate des Schlüsselwiederherstellungs-Agents, Austauschzertifikate (XCHG) und Schlüssel zur Unterstützung der Schlüsselarchivierung. Die Funktion der Zertifikate des Schlüsselwiederherstellungs-Agents, der XCHG-Zertifikate und die zum Erstellen dieser Zertifikate erforderlichen Kryptografiedienstanbieter sind für eine Public Key-Infrastruktur entscheidend.

Lösungen

Verwenden Sie einen Kryptografiedienstanbieter, der die Schlüsselarchivierung und -wiederherstellung unterstützt.

Möglicherweise können von Kryptografieanbietern verursachte Probleme nicht über die Option "Verwaltung" behoben werden. Kryptografieanbieter stellen die Softwarekomponente dar, die die Verschlüsselung und zugehörige Aufgaben für die Generierung von Verschlüsselungszertifikaten ausführt. Die folgenden Aufgaben können jedoch Diagnoseinformationen offenlegen, um den Auflösungsprozess zu unterstützen:

Ermitteln und testen Sie Ihren Kryptografieanbieter.

Zum Ausführen dieses Verfahrens müssen Sie über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

So ermitteln und testen Sie den verwendeten Kryptografieanbieter

Standardanbieter für Verschlüsselungsschlüssel zurücksetzen

Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe der lokalen Administratoren sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Sie können die Zertifizierungsstelle so konfigurieren, dass sie den Microsoft-Standardanbieter für Verschlüsselungszertifikate verwendet, indem Sie den folgenden Registrierungsschlüssel auf "Microsoft Software Key Storage Provider" festlegen.

Hinweis: Möglicherweise müssen Sie das aktuelle Zertifizierungsstellen-Austauschzertifikat sperren, falls vorhanden, damit ein neues Zertifikat auf Basis des neuen Anbieters ausgestellt werden kann. Anschließend starten Sie die Zertifizierungsstelle neu.

So ändern Sie einen konfigurierten Verschlüsselungsschlüsselanbieter

Vorsicht: Durch eine fehlerhafte Bearbeitung der Registrierung können schwere Systemschäden verursacht werden. Bevor Änderungen an der Registrierung vorgenommen werden, sollten Sie eine Sicherungskopie aller wichtigen Daten erstellen.

Zusätzliche Informationen

So bestätigen Sie, dass die Schlüsselarchivierung und -wiederherstellung ordnungsgemäß funktionieren

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID86
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Active Directory-Zertifikatdienst: Schlüsselarchivierung und -wiederherstellung – Anbieter in Registrierung konnte nicht verwendet werden.
Ereignisbeschreibung: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.86" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">86</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDda66f694c2aa435dbbbc3e09e3585e3d"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>