원본이 CertificationAuthority이고 ID가 44인 이벤트에 대한 수집 규칙

Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.44 (Rule)

정책 모듈에서 오류가 발생했습니다.

Knowledge Base article:

요약

정책 모듈에는 발급, 갱신 및 인증서 해지를 규정하는 규칙 집합이 들어 있습니다. 이 정책은 하드 코드된 값, 레지스트리 설정 및 인증서 템플릿(엔터프라이즈 CA(인증 기관)를 사용할 경우)에서 작성됩니다. 정책 모듈은 인증서 요청을 승인 또는 거부로 표시할지, 관리자가 승인 또는 거부하도록 보류 중으로 표시할지 결정합니다. 정책 모듈에서 감지한 문제는 CA가 시작되지 않도록 하거나 작동을 멈추도록 만들 수 있습니다.

해결 방법

정책 모듈 처리 오류 해결

이 오류를 어떻게 수정할지 결정하려면 이벤트 로그 메시지의 오류 코드 보고를 확인하십시오.

이벤트 로그 메시지에는 다음 코드가 포함될 수 있습니다.

이러한 오류 메시지에 특정 정보가 포함되어 있지 않은 경우 이 오류 이전 또는 이후에 표시되는 관련된 추가 오류를 확인하여 문제를 해결합니다.

관련된 증상을 해결했는데도 계속해서 경고가 표시되고 정책 모듈 관련 문제가 있는 경우:

MSG_NO_CA_OBJECT, MSG_NO_DOMAIN

이 오류 코드는 CA(인증 기관)가 Active Directory 도메인 서비스에 연결할 수 없거나 필요한 Active Directory 정보를 찾을 수 없음을 나타냅니다. 일반적으로 네트워크 연결 문제 또는 권한 문제로 인해 도메인 컨트롤러에 연결할 수 없습니다. 

잠재적인 연결 문제를 확인하고 해결하려면:

MSG_NO_CERT_TYPES

이 오류 코드는 CA가 AD DS의 CertificateTemplates 컨테이너에서 인증서 템플릿 목록을 찾아보았지만 목록을 찾을 수 없었거나 목록이 비어 있는 경우를 나타냅니다.

잠재적인 인증서 템플릿 문제를 확인하고 해결하려면:

인증서 템플릿 구성 및 가용성 확인 절차에 따라 인증서 템플릿에 대한 권한 및 기타 설정과 해당 인증서 템플릿이 CA에 추가되었는지 확인합니다.

MSG_DOMAIN_INIT

이 오류 코드는 CA가 AD DS에 연결할 수 없음을 나타냅니다. 이 실패는 네트워크 연결 문제 또는 권한 문제로 인한 결과일 수 있습니다.

DOMAIN_INIT 문제를 확인하고 해결하려면:

이러한 절차를 수행하려면 CA 관리 권한이 있거나 적절한 권한을 위임받아야 합니다.

인증서 템플릿 구성 및 가용성 확인

인증서 템플릿 구성 및 가용성을 확인하려면:

필수 AD DS 컨테이너 및 개체에 대한 권한 확인

CA에 AD DS 컨테이너와 해당 컨테이너 내의 개체에 대한 필수 권한이 있는지 확인하려면:

다음은 CA를 호스트하는 컴퓨터에 필요한 모든 Active Directory 권한입니다. 이러한 권한 중 일부는 Cert Publishers 그룹의 구성원이어야 얻을 수 있습니다.

추가 정보

정책 모듈이 작동하는지 확인하려면:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID44
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
AD CS 정책 모듈 처리
이벤트 설명: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.44" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">44</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageID9588b294036d4587a0048085989b2d96"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>