Règle de collecte pour événement avec OnlineResponder source et ID 29

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.29 (Rule)

Problème de configuration du service de répondeur en ligne.

Knowledge Base article:

Résumé

Le statut et le fonctionnement du service de répondeur en ligne Microsoft dépend d'un grand nombre de fonctionnalités et de composants, y compris la possibilité d'accéder à des données de révocation de certificats à jour, la validité des certificats et des chaînes de l'autorité de certification, et la réponse et la disponibilité globales du système.

Résolutions

Résoudre les problèmes de configuration de révocation

Lorsque le service de répondeur en ligne rencontre une erreur en essayant de charger sa configuration, ceci peut indiquer que la configuration de la révocation a été corrompue. Pour y remédier :

Pour effectuer ces procédures, vous devez être membre du groupe Administrateurs local, ou l'autorité appropriée doit vous avoir été déléguée.

Créer une liste de configuration de révocation valide

Pour créer une liste de configuration de révocation valide :

Si vous ne pouvez pas accéder à la configuration de révocation avec le composant logiciel enfichable du répondeur en ligne, vous devez supprimer ces informations directement depuis le Registre.

Attention : Toute modification incorrecte du Registre peut endommager gravement votre système. Avant d'apporter des modifications au Registre, sauvegardez toutes vos données importantes.

Supprimer une configuration de révocation depuis le Registre

Pour supprimer une configuration de révocation depuis le Registre :

Synchroniser les membres d’un groupe avec un contrôleur de groupe

Pour synchroniser les membres d’un groupe avec un contrôleur de groupe :

Si la configuration corrompue concerne un contrôleur de groupe, vous pouvez définir provisoirement un autre ordinateur comme contrôleur de groupe, synchroniser le groupe, puis redéfinir l’ordinateur d’origine comme contrôleur de groupe.

Désigner un contrôleur de groupe

Pour désigner un contrôleur de groupe :

Si le problème persiste, contactez le Support technique et Service clientèle Microsoft.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID29
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.29" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">29</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>