Regola Raccolta per l'evento con origine Autorità di certificazione e ID 92

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.92 (Rule)

Servizi certificati: impossibile aggiornare le autorizzazioni di protezione.

Knowledge Base article:

Riepilogo

Le autorizzazioni per il controllo di accesso dell'autorità di certificazione (CA) garantiscono che i componenti e gli utenti autorizzati possano completare le attività richieste. Gli errori nel controllo di accesso possono indicare potenziali problemi associati all'uso inadeguato o all'insufficienza delle autorizzazioni.

Soluzioni

Aggiornamento delle autorizzazioni di protezione di un account utente autorizzato

Verificare che l'utente che ha tentato di aggiornare le autorizzazioni di protezione sia stato autorizzato a impostare le autorizzazioni per gli oggetti di Servizi certificati Active Directory.

Se non si desidera che all'utente venga impedito di modificare le autorizzazioni per gli oggetti di Servizi certificati Active Directory, è necessario:

Per eseguire queste procedure è necessario disporre dell'autorizzazione Gestione CA oppure avere ricevuto in delega l'autorità appropriata.

Abilitare il controllo su una CA

Per attivare il controllo su una CA:

Nota: per poter controllare gli eventi, il computer deve essere anche configurato per il controllo dell'accesso agli oggetti. Le opzioni dei criteri di controllo possono essere visualizzate e gestite in Criteri di gruppo locale o di dominio, nel percorso Configurazione computer\Impostazioni di Windows\Impostazioni protezione\Criteri locali.

Concedere le autorizzazioni di amministratore e gestore di certificati per la CA

Per impostare le autorizzazioni di sicurezza degli amministratori della CA e dei gestori di certificati per una CA:

Per altre informazioni sui ruoli e sulle autorizzazioni di protezione disponibili per una CA, vedere "Implementare l'amministrazione basata sui ruoli" nella Guida dell'Autorità di certificazione ( http://go.microsoft.com/fwlink/?LinkId=104188).

Informazioni aggiuntive

Per verificare che il contesto di accesso della CA sia corretto:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID92
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Controllo di accesso di Servizi certificati Active Directory - Aggiornare le autorizzazioni
Descrizione evento: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.92" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">92</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDc29839b12ca94b97946a97b10b78837f"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>