Правило сбора для события с источником СетевойОтветчик и ИД 31

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31 (Rule)

Ошибка инициализации счетчика производительности службы сетевого ответчика.

Knowledge Base article:

Сводка

В ходе процесса проверки цепочки или пути сертификаты конечного субъекта (пользователя или компьютера) и все сертификаты центра сертификации (ЦС) обрабатываются по иерархии, пока цепочка сертификатов не завершится надежным самозаверяющим сертификатом. Обычно это сертификат корневого ЦС. Может произойти ошибка запуска служб сертификации Active Directory, если имеются проблемы с доступностью, действительностью или проверкой цепочки сертификата ЦС.

Решения

Загрузка и подтверждение действительного сертификата ЦС и цепочки

Для осуществления проверки цепочки сертификатов необходимо подтвердить доступность действительного сертификата центра сертификации (ЦС). Проблемы, связанные с обнаружением действительного сертификата ЦС, можно решить путем проверки следующего.

Для выполнения этих процедур необходимо иметь разрешение на управление ЦС либо обладать соответствующими делегированными полномочиями.

Убедитесь в том, что действительный сертификат ЦС существует на компьютере, на котором размещен ЦС.

Чтобы подтвердить наличие действительного сертификата ЦС на компьютере, на котором размещен ЦС, выполните следующие действия.

Подтвердите наличие действительного сертификата ЦС в контейнере AIA

Для подтверждения наличия действительного сертификата ЦС в контейнере AIA выполните следующие действия.

Проверьте цепочку сертификатов ЦС

Для проверки цепочки сертификатов ЦС выполните следующие действия.

Проверка и публикация списков отзыва сертификатов

Чтобы проверить и, при необходимости, опубликовать новые списки отзыва сертификатов, выполните следующие действия.

Для формирования новых базового и разностного списков отзыва сертификатов:

Чтобы создать список отзыва сертификатов с помощью программы командной строки Certutil, выполните следующие действия.

Чтобы опубликовать списки отзыва сертификатов в доменных службах Active Directory с помощью программы командной строки Certutil, выполните следующие действия.

Замените "crlname.crl" именем файла списка отзыва сертификатов, "имя ЦС" и "имя главного узла ЦС" — именами своего ЦС и узла, на котором он запущен, а "contoso" и "com" — пространством имен домена Active Directory.

Внешняя

Чтобы подтвердить действительность сертификата центра сертификации (ЦС) и цепочки, выполните следующие действия.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID31
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">31</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>