Regola Raccolta per l'evento con origine Risponditore online e ID 17

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17 (Rule)

Servizio Risponditore online avviato

Knowledge Base article:

Riepilogo

Nel database dell'autorità di certificazione (CA) vengono registrate tutte le transazioni relative ai certificati, che comprendono: le richieste, il richiedente e se la richiesta è stata concessa o negata; informazioni per il certificato rilasciato, ad esempio la chiave privata, il numero di serie e la data di scadenza; informazioni sui certificati revocati. I problemi nell'accesso a un database di CA possono impedire l'avvio e il corretto funzionamento di una CA. 

Soluzioni

Attivazione della connessione tra la CA e il database dei certificati

Un'autorità di certificazione (CA) deve essere in grado di connettersi a un file di database dei certificati indicato nel Registro di sistema. Per risolvere il problema, verificare che il file identificato nel Registro di sistema esista già e che non sia danneggiato. 

Per eseguire questa procedura è necessario disporre dell'autorizzazione Amministratore locale oppure avere ricevuto in delega l'autorità appropriata.

Per attivare la connessione tra l'autorità di certificazione CA e il database dei certificati:

Attenzione: modifiche non corrette del Registro di sistema potrebbero danneggiare gravemente il sistema. Prima di apportare modifiche al Registro di sistema, è necessario eseguire il backup di tutti i dati rilevanti.

Sostituire databasename con il nome del database elencato nelle impostazioni del Registro di sistema.

Informazioni aggiuntive

Per verificare che la connessione al database CA sia stata abilitata:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>