OnlineResponder kaynağına ve 17 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17 (Rule)

Çevrimiçi Yanıtlayıcı hizmeti başlatıldı

Knowledge Base article:

Özet

Sertifika Yetkilisi (CA) veritabanı, istekler, istek sahibi ve isteğin verilip verilmediği de dahil olmak üzere tüm sertifika işlemlerini; özel anahtar, seri numarası ve süre bitim tarihi gibi verilen sertifikaya yönelik bilgileri ve iptal edilen sertifikalara yönelik bilgileri kaydeder. Bir CA veritabanına erişirken yaşanan sorunlar, bir CA'nın başlatılmasını ve doğru şekilde çalışmasını engelleyebilir. 

Çözümler

CA ile sertifika veritabanı arasındaki bağlantıyı etkinleştirin

Bir sertifika yetkilisinin (CA), kayıt defterinde tanımlanan bir sertifika veritabanı dosyasına bağlanabilmesi gerekir. Bu sorunu çözmek için, kayıt defterinde tanımlanan dosyanın var olduğunu ve varsa, bozuk olmadığını onaylayın. 

Bu yordamı gerçekleştirmek için, yerel yönetici iznine sahip olmanız ve uygun yetkinin size verilmiş olması gerekir.

Sertifika yetkilisi (CA) ile sertifika veritabanı arasındaki bağlantıyı etkinleştirmek için:

Dikkat: Kayıt defterini yanlış şekilde düzenlemek sisteminize önemli ölçüde hasar verebilir. Kayıt defterinde değişiklik yapmadan önce değerli verilerinizin yedeğini almanız gerekir.

Kayıt defteri ayarlarında listelenen veritabanının adını databasename yerine yazın.

Ek

CA veritabanı bağlantısının etkinleştirildiğini onaylamak için:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>