Правило сбора для события с источником СетевойОтветчик и ИД 29

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.29 (Rule)

Проблема конфигурации службы сетевого ответчика.

Knowledge Base article:

Сводка

Состояние и работа службы сетевого ответчика Microsoft зависит от многих функций и компонентов, включая возможность своевременного доступа к данным отзыва сертификатов, действительность сертификата и цепочки центра сертификации (ЦС), а также отклика и доступности системы в целом.

Решения

Решение проблем конфигурации отзыва

Если сетевой ответчик обнаруживает ошибку при попытке загрузки собственной конфигурации, это может свидетельствовать о повреждении конфигурации отзыва. Чтобы устранить эту ошибку, выполните следующие действия.

Для выполнения данных процедур необходимо быть членом локальной группы "Администраторы" либо обладать соответствующими делегированными полномочиями.

Создание действительной конфигурации отзыва

Чтобы создать действительную конфигурацию отзыва, выполните следующие действия.

Если вы не можете открыть конфигурацию отзыва с помощью оснастки "Сетевой ответчик", вам нужно удалить эти сведения непосредственно из реестра.

Внимание! Неправильное редактирование реестра может значительно повредить систему. Прежде чем вносить изменения в реестр, сделайте резервные копии ценных данных.

Удаление конфигурации отзыва из реестра

Чтобы удалить конфигурацию отзыва из реестра, выполните следующие действия.

Синхронизация элементов с контроллером массива

Чтобы синхронизировать элементы с контроллером массива, выполните следующие действия.

Если повреждена конфигурация на контроллере массива, вы можете временно назначить контроллером массива другой компьютер, синхронизировать массив, а затем восстановить для первоначального компьютера функциональность контроллера массива.

Назначение контроллера массива

Чтобы назначить контроллер массива, выполните следующие действия.

Если проблему устранить не удается, обратитесь в службу поддержки пользователей Майкрософт.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID29
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.29" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">29</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>