Reguła zbierania danych dla zdarzenia o źródle OnlineResponder i identyfikatorze 17

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17 (Rule)

Uruchomiono usługę obiektu odpowiadającego w trybie online

Knowledge Base article:

Podsumowanie

W bazie danych urzędu certyfikacji (CA) zapisywane są wszystkie transakcje certyfikatów (w tym informacje o żądaniach, podmiotach żądających i spełnieniu lub odrzuceniu żądania), informacje o wystawionych certyfikatach (w tym klucz prywatny, numer seryjny i data wygaśnięcia) oraz informacje o odwołanych certyfikatach. Problemy z dostępem do bazy danych urzędu certyfikacji mogą uniemożliwić uruchomienie i prawidłowe funkcjonowanie urzędu certyfikacji. 

Rozwiązania

Włączenie połączenia między urzędem certyfikacji a bazą danych certyfikatów

Urząd certyfikacji (CA) musi mieć możliwość nawiązania połączenia ze wskazanym w rejestrze plikiem bazy danych certyfikatów. Aby rozwiązać ten problem, upewnij się, że plik wskazany w rejestrze istnieje i nie jest uszkodzony. 

Aby wykonać tę procedurę, trzeba posiadać uprawnienie administratora lokalnego lub otrzymać odpowiednie uprawnienia przez oddelegowanie.

Aby włączyć połączenie między urzędem certyfikacji (CA) a bazą danych certyfikatów:

Uwaga: Nieprawidłowe edytowanie rejestru może doprowadzić do poważnego uszkodzenia systemu. Przed dokonaniem zmian w rejestrze należy utworzyć kopię zapasową ważnych danych.

Zmienną databasename zastąp nazwą bazy danych podaną w ustawieniach rejestru.

Dodatkowe informacje

Aby potwierdzić włączenie połączenia z bazą danych urzędu certyfikacji:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>