Regra de Coleta para evento com Autoridade de Certificação e ID 77

Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.77 (Rule)

O módulo de diretiva encontrou um aviso.

Knowledge Base article:

Resumo

O módulo de política contém o conjunto de regras que regula a emissão, renovação e revogação de certificados. Essa política é criada a partir de valores codificados, configurações de registro e, se você estiver usando uma autoridade de certificação (AC) empresarial, modelos de certificado. O módulo de política determina se uma solicitação de certificado é aprovada, negada ou marcada como pendente para um administrador aprovar ou negar. Problemas detectados com um módulo de política podem fazer uma AC falhar em iniciar ou parar de funciona.

Resoluções

Aborde os avisos de processamento do módulo de política

Para determinar como resolver essa condição de erro, examine o código de erro relatado na mensagem de log de evento.

A mensagem de log de evento pode incluir os códigos de erro a seguir:

Dependendo da mensagem de erro específica, use os procedimentos a seguir para resolver problemas com esses avisos do módulo de diretiva:

MSG_SIGNATURE_COUNT

O modelo de certificado indicado na descrição do evento foi configurado para exigir uma ou mais assinaturas autorizadas na solicitação de certificado. Esse requisito de diretiva de emissão não foi cumprido. Use o procedimento Resolver problemas de contagem de assinatura para corrigir esse problema.

MSG_DS_RECONNECTED

Os Serviços de Certificados reconectaram-se ao Active Directory no local de rede especificado na descrição do evento. Nenhuma ação é necessária.

MSG_LOAD_TEMPLATE

O modelo de certificado indicado na descrição do evento não pode ser carregado. Esse erro pode ocorrer se um modelo de certificado tiver sido removido de Serviços de Domínio do Active Directory (AD DS), mas uma ou mais autoridades de certificação (AC) ainda estiver configurada para emitir certificados usando esse modelo. Use o procedimento Resolver problemas de carregamento de modelo de certificado para corrigir esse problema. 

Para executar esses procedimentos, você deve ter uma permissão de Gerenciar AC ou ter recebido a devida autoridade.

Resolve problemas de contagem de assinatura

Para resolver problemas de contagem de assinatura, é possível:

Para modificar os requisitos de assinatura do modelo de certificado:

Resolver problemas de carregamento de modelo de certificado

Resolver problemas de carregamento de modelo de certificado:

Se houver um problema com um módulo de diretiva e esses avisos não puderem ser resolvidos tratando sintomas relacionados:

Adicional

Para confirmar que o módulo de política está operacional:

Erros relacionados ao módulo de política são:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID77
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.77" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">77</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>