Regola Raccolta per l'evento con origine Risponditore online e ID 31

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31 (Rule)

Servizio Risponditore online: impossibile eseguire l'inizializzazione dei contatori delle prestazioni.

Knowledge Base article:

Riepilogo

La convalida della catena o del percorso è il processo mediante il quale vengono elaborati i certificati delle entità finali (utente o computer) e tutti i certificati dell'autorità di certificazione (CA) gerarchicamente fino a quando la catena di certificati termina con un certificato autofirmato attendibile. In genere, si tratta di un certificato della CA radice. L'avvio di Servizi certificati Active Directory (AD CS) potrebbe non riuscire se ci sono problemi di disponibilità, validità e convalida della catena per il certificato CA.

Soluzioni

Caricamento e verifica di un certificato CA e di una catena validi

Per consentire la convalida della catena di certificati è necessario verificare che sia accessibile un certificato valido di un'autorità di certificazione (CA). È possibile risolvere i problemi associati all'individuazione di certificato CA valido verificando che:

Per eseguire queste procedure è necessario disporre dell'autorizzazione Gestione CA oppure avere ricevuto in delega l'autorità appropriata.

Verificare che esista un certificato CA valido nel computer in cui si trova la CA

Per verificare che sia disponibile un certificato CA valido nel computer in cui si trova la CA:

Verificare che esista un certificato CA valido nel contenitore AIA

Per verificare che esista un certificato CA valido nel contenitore AIA:

Verificare la catena di certificati CA

Per verificare una catena di certificati CA:

Controllare e pubblicare i CRL

Per controllare e, se necessario, pubblicare nuovi CRL:

Per generare nuovi Delta CRL e Base CRL:

Per creare un CRL utilizzando lo strumento della riga di comando Certutil:

Per pubblicare CRL sui Servizi di dominio Active Directory utilizzando lo strumento della riga di comando Certutil:

Sostituire crlname.crl con il nome del file CRL, il nome CA e il nome host con il nome della CA in uso e il nome dell'host su cui è in esecuzione la CA, e contoso e com con lo spazio dei nomi del proprio dominio Active Directory.

Riferimenti esterni

Per verificare che il certificato e la catena dell'autorità di certificazione (CA) siano validi:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID31
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">31</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>