Reguła zbierania danych dla zdarzenia o źródle OnlineResponder i identyfikatorze 27

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.27 (Rule)

Obiekt odpowiadający w trybie online nie odnowił certyfikatu podpisywania

Knowledge Base article:

Podsumowanie

Weryfikacja łańcucha lub ścieżki certyfikatów to proces polegający na hierarchicznym przetwarzaniu certyfikatów jednostki końcowej (użytkownika lub komputera) i wszystkich certyfikatów urzędu certyfikacji (CA), aż do zaufanego certyfikatu z podpisem własnym znajdującego się na końcu łańcucha certyfikatów. Zazwyczaj jest to certyfikat głównego urzędu certyfikacji. W razie problemów z dostępnością, poprawnością lub weryfikacją łańcucha certyfikatu urzędu certyfikacji uruchomienie Usług certyfikatów Active Directory (AD CS) może się nie powieść.

Rozwiązania

Dokończenie instalacji poprzez importowanie nowo wystawionego certyfikatu urzędu certyfikacji

Aby urząd certyfikacji (CA) mógł funkcjonować, musi mieć prawidłowy certyfikat urzędu certyfikacji. Jeśli prawidłowy certyfikat urzędu certyfikacji jeszcze nie jest dostępny, należy go zaimportować, aby dokończyć instalację.

Aby wykonać tę procedurę, trzeba posiadać uprawnienie Zarządzaj urzędem certyfikacji lub otrzymać odpowiednie uprawnienia poprzez oddelegowanie.

Aby importować nowo wystawiony certyfikat urzędu certyfikacji i dokończyć instalację urzędu certyfikacji:

Dodatkowe informacje

Aby sprawdzić poprawność certyfikatu i łańcucha certyfikatów urzędu certyfikacji:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID27
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.27" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">27</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>