OnlineResponder kaynağına ve 33 kimliğine sahip olay için Toplama Kuralı

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.33 (Rule)

Çevrimiçi Yanıtlayıcı hizmeti, bir imza sertifikası için kayıt isteği oluştururken bir hatayla karşılaştı.

Knowledge Base article:

Özet

Sertifika yetkilileri (CA'lar) çalışmak için yeterli sistem kaynaklarına ve işletim sistemi bileşenlerine gereksinim duyar. Bir sunucu yetersiz belleğe veya sabit disk alanına sahipse veya işletim sistemi bileşenleri kullanılamaz duruma gelirse, Active Directory Sertifika Hizmetleri'ni (AD CS) başlatmaya yönelik girişimler başarısız olabilir.

Çözümler

AD CS hizmeti iş parçacıklarıyla sorunları düzeltin

Bu yordamları gerçekleştirmek için CA'yı Yönet izinlerine sahip olmanız veya uygun yetkinin size verilmiş olması gerekir.

Active Directory Sertifika Hizmetleri'nin (AD CS) başlatılmasını engelleyen hizmet iş parçacığı sorunlarını çözmek için:

Hata ayıklama günlüğü oluşturun

Hata ayıklama günlüğü oluşturmak için:

CryptoAPI 2.0 Tanılama'yı etkinleştirin

CryptoAPI 2.0 Tanılama'yı etkinleştirmek için:

Ek

CA hizmetinin kullanılabilir olduğunu onaylamak için:

CAconfig, CAanabilgisayaradı\CAadı biçimindeki CA yapılandırma dizesidir.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID33
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.33" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">33</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>