Pravidlo kolekce pro událost se zdrojem OnlineResponder a ID 18

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.18 (Rule)

Služba Online respondér byla zastavena

Knowledge Base article:

Souhrn

Stav a funkce služby Online respondér společnosti Microsoft závisí na řadě funkcí a komponent včetně schopnosti včasného přístupu k údajům o odvolání certifikátů, platnosti certifikátu a řetězu certifikační autority (CA) a celkové reakce a dostupnosti systému.

Řešení

Zkontrolujte, zda verze rozdílového seznamu odvolaných certifikátů odpovídá verzi základního seznamu odvolaných certifikátů

Rozdílový seznam odvolaných certifikátů (CRL) lze použít pouze s odpovídajícím základním seznamem CRL. Postup kontroly, zda verze rozdílového seznamu odvolaných certifikátů odpovídá verzi základního seznamu odvolaných certifikátů:

Abyste mohli provést tyto postupy, musíte být členem místní skupiny Správci na počítači hostujícím službu Online respondér a musíte mít oprávnění ke správě certifikační autority na počítači hostujícím certifikační autoritu, nebo musíte mít přiděleno příslušné oprávnění.

Zkontrolujte chyby publikování seznamu odvolaných certifikátů na certifikační autoritě (CA)

Postup kontroly chyb publikování seznamu CRL na certifikační autoritě:

Opětovné publikování základního a rozdílového seznamu odvolaných certifikátů

Postup opětovného publikování základního a rozdílového seznamu odvolaných certifikátů:

Zkontrolujte a aktualizujte místní seznamy odvolaných certifikátů na počítači se službou Online respondér

Postup kontroly dostupnosti aktuálního základního a rozdílového seznamu odvolaných certifikátů ve službě Online respondér:

Zkontrolujte, zda nakonfigurovaná distribuční místa seznamu odvolaných certifikátů v certifikační autoritě využívají stejné umístění jako služba Online respondér

Postup kontroly, nakonfigurovaná distribuční místa seznamu odvolaných certifikátů v certifikační autoritě využívají stejné umístění jako služba Online respondér:

Aktualizujte informace o odvolání

Informace o odvolání je možné aktualizovat načtením aktualizovaného seznamu odvolaných certifikátů. Aktualizovaný seznam odvolaných certifikátů lze načíst:

Aktualizace informací o odvolání pro službu Online respondér pomocí konzoly snap-in služeb:

Postup aktualizace informací o odvolání pro službu Online respondér pomocí modulu snap-in Online respondér:

Povolte diagnostiku CryptoAPI 2.0

Postup povolení diagnostiky CryptoAPI 2.0:

V závislosti na výsledcích výše uvedených postupů a po aktivaci diagnostiky CryptoAPI 2.0 zkontrolujte, zda certifikační autorita správně publikuje seznamy odvolaných certifikátů a zda jsou tyto seznamy dostupné službě Online respondér. 

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID18
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.18" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">18</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>