Regola Raccolta per l'evento con origine Autorità di certificazione e ID 77

Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.77 (Rule)

Il modulo criteri ha generato un messaggio di avviso.

Knowledge Base article:

Riepilogo

Il modulo criteri contiene l'insieme di regole che governano il rilascio, il rinnovo e la revoca dei certificati. Questi criteri vengono creati da valori hardcoded, impostazioni del Registro di sistema e, se si utilizza l'autorità di certificazione globale (enterprise), da modelli di certificato. Il modulo criteri determina se una richiesta di certificato viene approvata, negata o contrassegnata come in sospeso per consentire a un amministratore di approvarla o negarla. I problemi rilevati in un modulo criteri possono causare il mancato avvio o l'interruzione del funzionamento di una CA.

Soluzioni

Risoluzione degli avvisi di elaborazione nel modulo criteri

Per determinare come risolvere questa condizione di errore, esaminare il codice di errore indicato nel testo del messaggio del registro eventi.

Il messaggio del registro eventi può includere i seguenti codici:

In base al messaggio di errore specifico, utilizzare le seguenti procedure per risolvere i problemi relativi ai seguenti avvisi del modulo criteri:

MSG_SIGNATURE_COUNT

Il modello di certificato elencato nella descrizione dell'evento è stato configurato per richiedere una o più firme autorizzate sulla richiesta di certificato. Questo requisito dei criteri di rilascio non è stato soddisfatto. Utilizzare la procedura "Risoluzione dei problemi relativi al numero di firme" per correggere questo problema.

MSG_DS_RECONNECTED

Servizi certificati si è connesso nuovamente ad Active Directory nel percorso di rete specificato nella descrizione dell'evento. Non è necessario alcun intervento.

MSG_LOAD_TEMPLATE

Non è possibile caricare il modello di certificato elencato nella descrizione dell'evento. Questo errore si può verificare se un modello di certificato è stato rimosso da Servizi di dominio Active Directory, ma una o più autorità di certificazione (CA) sono ancora configurate per rilasciare i certificati utilizzando tale modello. Per risolvere l'errore, utilizzare la procedura "Risoluzione dei problemi relativi al caricamento dei certificati". 

Per eseguire queste procedure è necessario disporre dell'autorizzazione Gestione CA oppure avere ricevuto in delega l'autorità appropriata.

Risoluzione dei problemi relativi al numero di firme

Per risolvere i problemi relativi al numero di firme, è possibile:

Per modificare i requisiti di firma dei modelli di certificato:

Risoluzione dei problemi relativi al caricamento dei certificati 

Per risolvere i problemi relativi al caricamento dei certificati:   

Se si rileva un problema relativo a un modulo criteri e non è possibile risolvere gli avvisi correggendo i sintomi correlati:

Informazioni aggiuntive

Per verificare che il modulo criteri sia operativo:

Gli errori relativi al modulo criteri sono i seguenti:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID77
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.77" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">77</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>