Pravidlo kolekce pro událost se zdrojem OnlineResponder a ID 31

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31 (Rule)

Nepodařilo se inicializovat čítače výkonu služby Online respondér.

Knowledge Base article:

Souhrn

Ověření řetězu nebo cesty je proces, kterým koncová entita (uživatel nebo počítač) certifikuje. Všechny certifikáty vydané certifikační autoritou (CA) jsou zpracovávány hierarchicky, dokud není řetěz certifikátů ukončen na důvěryhodném certifikátu podepsaném svým držitelem (self-signed certificate). Obvykle se jedná o kořenový certifikát certifikační autority. Spuštění služby AD CS (Active Directory Certificate Services) se nemusí zdařit, pokud existují problémy s dostupností, platností a ověřením řetězu pro certifikát certifikační autority.

Řešení

Načtěte a zkontrolujte platnost certifikátu certifikační autority a řetězu

K provedení ověření řetězu certifikátů je nutné ověřit, zda je přístupný platný certifikát certifikační autority (CA). Problémy související s vyhledáním platného certifikátu certifikační autority (CA) lze vyřešit následujícími kontrolami:

Abyste mohli provést tyto postupy, musíte mít oprávnění pro správu certifikační autority, nebo musíte mít přiděleno příslušné oprávnění.

Zkontrolujte, zda na počítači hostujícím certifikační autoritu existuje platný certifikát certifikační autority

Postup ověření, zda je na počítači hostujícím certifikační autoritu k dispozici platný certifikát certifikační autority:

Zkontrolujte, zda se v kontejneru přístupu k informacím autority nachází platný certifikát certifikační autority

Postup ověření, zda se v kontejneru přístupu k informacím autority nachází platný certifikát certifikační autority:

Zkontrolujte řetěz certifikátů certifikační autority

Postup kontroly řetězu certifikátů certifikační autority:

Zkontrolujte a publikujte seznamy odvolaných certifikátů

Postup kontroly a v případě potřeby publikace nových seznamů odvolaných certifikátů:

Postup vytvoření nových základních a rozdílových seznamů odvolaných certifikátů:

Postup vytvoření seznamu odvolaných certifikátů pomocí nástroje pro příkazový řádek Certutil:

Postup publikování seznamů odvolaných certifikátů do služby AD DS pomocí nástroje pro příkazový řádek Certutil:

Nahraďte crlname.crl názvem svého souboru CRL, název certifikační autority a název hostitele certifikační autority názvem své certifikační autority resp. názvem hostitele, na kterém běží certifikační autorita, a contoso a com nahraďte oborem názvů své domény služby Active Directory Domain Services.

Externí

Postup kontroly platnosti certifikátu certifikační autority (CA) a řetězu:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID31
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.31" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">31</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>