Règle de collecte pour événement avec OnlineResponder source et ID 31

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31 (Rule)

L'initialisation des compteurs de performance du service de répondeur en ligne a échoué.

Knowledge Base article:

Résumé

La validation de chaîne ou de chemin est le processus grâce auquel des certificats d'entité de fin (utilisateur ou ordinateur) et tous les certificats de l'autorité de certification sont traités de manière hiérarchique jusqu'à ce que la chaîne de certificat se termine sous la forme d'un certificat approuvé Il s'agit généralement d'un certificat d'autorité de certification racine. Le démarrage des services de certificats Active Directory (AD CS) peut échouer s'il y a des problèmes de disponibilité, de validité et de validation de chaîne pour le certificat d'autorité de certification.

Résolutions

Charger et confirmer un certificat d'autorité de certification et une chaîne valides

Vous devez confirmer qu'une autorité de certification valide est accessible afin que la validation de la chaîne de certificats ait lieu. Vous pouvez résoudre des problèmes associés à la recherche d'un certificat d'autorité de certification valide en confirmant ce qui suit :

Pour effectuer ces procédures, vous devez avoir une autorisation de Gérer l'autorité de certification ou l’autorité appropriée doit vous avoir été déléguée.

Confirmer qu'un certificat d'autorité de certification valide existe sur l'ordinateur hébergeant l'autorité de certification.

Pour confirmer qu'un certificat d'autorité de certification valide est disponible sur l'ordinateur hébergeant l'autorité de certification :

Confirmer qu'un certificat d'autorité de certification valide existe dans le conteneur AIA.

Pour confirmer qu'un certificat d'autorité de certification valide existe dans le conteneur AIA :

Valider la chaîne de certificats d'autorité de certification

Pour valider une chaîne de certificats d'autorité de certification :

Vérifier et publier des listes de révocation de certificats

Pour vérifier et, le cas échéant, publier de nouvelles listes de révocation de certificats :

Pour générer de nouvelles listes de révocation de certificats de base et delta :

Pour créer une liste de révocation de certificats avec l'outil en ligne de commande Certutil :

Pour publier des listes de révocation de certifications vers AD DS avec l'outil en ligne de commande Certutil :

Remplacez crlname.crl par le nom de votre fichier de listes de révocation de certification, le nom de l'autorité de certification et le nom d'hôte de l'autorité de certification par votre nom d'autorité de certification, et le nom de l'hôte exécuté par l'autorité de certification ainsi que contoso et com par l'espace de noms de votre domaine Active Directory.

Externe

Pour confirmer que le certificat et la chaîne de l'autorité de certification sont valides :

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID31
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">31</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>